par rodolphedj » 11 Fév 2004 17:50
Windows : nouvelle faille critique
<BR>11/02/2004 à 10h46
<BR>Microsoft a annoncé hier la présence d’une nouvelle faille critique dans son système d’exploitation Windows. Les versions touchées sont Windows NT, Windows 2000, Windows XP et Windows Server 2003.
<BR>
<BR>Cette vulnérabilité permet à une personne de prendre le contrôle d’un PC et d’y exécuter du code, de voler des données ou d’en supprimer. Un patch est disponible pour remédier à ce problème.
<BR>
<BR>Le pire dans cette histoire c’est que la personne qui a découvert cette faille, Marc Maiffret, co-fondateur de eEye Digital Security, l’a constatée il y a 6 mois ! Il a lors prévenu Microsoft qui comme d’habitude demandé de ne pas révéler la faille tant qu’un patch n’a pas été mis au point. Bref durant 6 mois, nos PC ont été à la merci d’un quelconque virus ou hacker qui aurait eu connaissance de cette faille.
<BR>
<BR>Microsoft précise cependant qu’à l’heure actuelle, il ne leur a été rapporté aucun incident lié à cette vulnérabilté et que le délai de 6 mois était pour s’assurer que la faille avait bien été comblée par le patch.
<BR>
<BR>Quelque part, peu importe le délai étant donné qu’à l’heure d’écrire ces lignes, il existe certainement d’autres failles non encore découvertes ou découvertes mais pour lesquelles un patch est en développement… Toujours est-il qu’un tel délai de la part du plus puissant éditeur de logiciels au monde est inadmissible.
<BR>
<BR><!-- BBCode u2 Start --><A HREF="http://www.microsoft.com/technet/treeview/?url=/technet/security/bulletin/MS04-007.asp" TARGET="_blank">Accéder au bulletin de sécurité MS04-007 concernant cette faille</A><!-- BBCode u2 End -->
<BR>
<BR>Source : <!-- BBCode u2 Start --><A HREF="http://news.google.fr/news/fr/fr/technology.html" TARGET="_blank">Google News</A><!-- BBCode u2 End -->
<BR>
<BR>C'était dejà <!-- BBCode u2 Start --><A HREF="http://www.ixus.net/redirectrp.php?id=895" TARGET="_blank">[ici]</A><!-- BBCode u2 End --><BR><BR><font size=-2></font>
Rodolphe