world prog crjj cfmoti casa

Cours, exercices résolus, contrôles et examens en Informatique Tsdi tssri, programmation java et poo, réseaux et gestion des entreprises pour ISTA CFMOTI EST FST et la Licence professionnelle, programmes ofppt drif

  S'inscrire Ou S'identifier  
Connexion
Menu principal
Publicité
Qui est en ligne
6 utilisateur(s) en ligne (dont 3 sur Articles)

Membre(s): 0
Invité(s): 6

plus...
Nouveaux membres
liloo 8/9/2010
boulaatour 7/9/2010
salaouandj 7/9/2010
Partenaires
Actualité hi tech : Première faille de sécurité dans Windows 7
Posté par Admin le 21/11/2009 4:27:13 (181 lectures)

Ces jours-ci le Net buzze beaucoup autour de "la première faille découverte dans Windows 7". Pourtant le problème n'est pas nouveau et ce n'est pas une faille qui ne concerne QUE Windows 7. En effet le problème concerne le protocole SMB et a été découvert il y a déjà deux mois par un expert en sécurité du nom de Laurent Gaffié.

A l'époque, Laurent avait démontré que la faille pouvait être exploitée sous Windows Vista et avançait l'hypothèse que Windows 7 pouvait être également vulnérable. Microsoft avait alors reconnu le problème pour les Windows Vista et antérieurs et recommandé de fermer le sport SMB en attendant la publication d'un correctif qui a été assez long à venir

Il se trouve que Laurent Gaffié a récidivé il y a quelques jours, en démontrant sur son blog que Windows 7 est lui aussi vulnérable. Apparemment on copie/colle pas mal de code à Redmond d'une version de Windows à l'autre ;-).


Mais il est effectivement regrettable que le Tuesday patch géant du début de ce mois n'ait pas comporté un correctif de ce problème pour Windows 7.

Redmond reconnait l'existence de la faille recommande aux administrateurs voulant se tenir à l'abri d'une attaque de fermer les ports SMB. (encore le copier/coller... ;-) Un correctif devrait être publié rapidement cette fois. Le problème n'est pas critique dans le sens où il ne permet pas la très redoutée exécution de code arbitraire à distance. Un exploit ne peut "que" provoquer un déni de service de la machine attaquée.

Note: 0.00 (0 votes) - Noter cet article -
Format imprimable Envoyer cet article à un ami Créer un fichier PDF à partir de cet article


Autres articles
21/11/2009 4:27:13 - Première faille de sécurité dans Windows 7
21/11/2009 4:25:47 - Microsoft dévoile la plateforme Windows Azure
21/11/2009 4:22:05 - OpenSuse 11.2
21/11/2009 4:20:10 - Rachat de Sun par Oracle : Europe introduit une objection formelle
21/11/2009 4:16:36 - ChromeOS : fin 2010
19/10/2009 1:27:36 - Le piratage court-circuite la sortie de Windows 7 en Chine
24/9/2009 16:46:18 - COBOL fête ses cinquante ans
24/9/2009 16:44:38 - Oracle 11g r2: travailler moins pour gagner plus
24/9/2009 16:43:03 - Noop, un Java expérimental estampillé Google
15/9/2009 19:24:18 - Google lance Fast Flip pour feuilleter la presse sur Internet




Maroc annonces et casa annonces