Pour gérer vos consentements :
Categories: Sécurité

Microsoft a-t-il sous-évalué le risque lié à une vulnérabilité ?

Symantec soutient qu’une vulnérabilité, jugée moyenne par Microsoft, serait en réalité dangereuse…

La vulnérabilité, confirmée par Microsoft le 8 janvier dernier, concerne la gestion du protocole TCP/IP dans des versions récentes de Windows. Elle est détaillée dans le bulletin de sécurité MS08-001 qui corrige le code défaillant. Les utilisateurs qui n’ont pas procédé à la mise à jour sont invités à se rendre sur la page de téléchargement de Microsoft.

Pour des chercheurs indépendants, elle aurait mérité le qualificatif de faille « hautement critique » d’autant que les mesures de protection qui sont situées dans le ‘kernel’ (noyau) de l’OS Vista semblent parfaitement inutiles.

Les conclusions de plusieurs chercheurs en sécurité discréditent donc les affirmations de Redmond. Ils préfèrent parler d’une faille critique, qui peut être exploitée facilement par des hackers.

Des ingénieurs américains ont d’ailleurs publié une démonstration en flash qui montre le risque d’exploitation de ce ‘bug’. La POC publiée par les chercheurs n’est pas fiable à 100% mais fonctionne.

Pour des raisons de sécurité, nous avons choisi de ne pas communiquer ce lien.

L’éditeur Symantec a envoyé une alerte à l’ensemble de ses clients abonnés au service de veille DeepSight Threat Network. « Cette faille peut être exploitée à distance » précise le groupe dans une note. « L’exploit fonctionne même contre Windows XP SP2 et il est capable d’éteindre un pare-feu. »

Symantec modère les déclarations des chercheurs indépendants. La firme explique que l’attaque est tout de même très complexe à mettre en place. Par contre, le groupe estime que si un hacker est capable de mener son attaque à terme, et de pénétrer le système cible, le risque est énorme. D’où l’importance de bien appliquer le correctif.

Recent Posts

Failles sur les équipements de sécurité : le retex du CERT-FR

Le CERT-FR revient sur les failles dans équipements de sécurité présents notamment en bordure de…

3 heures ago

Silo AI, point d’ancrage européen pour Mistral AI

Mistral AI formalise ses travaux communs avec l'entreprise finlandaise Silo AI, qui publie elle aussi…

6 heures ago

Véronique Torner – Numeum : « Il faut que le numérique bénéficie d’un environnement propice à l’innovation et à la compétitivité»

La présidente de Numeum, Véronique Torner, revient sur la genèse de la tribune du collectif…

7 heures ago

Microsoft x OpenAI : pas de prise de contrôle selon l’UE

Après avoir mené son enquête, la Commission européenne considère qu'il n'y a pas de prise de…

8 heures ago

Atos : les grands axes de l’accord avec les créanciers

Les banques et les créanciers obligataires d'Atos ont trouvé un accord pour restructurer la dette…

8 heures ago

Christophe Vannier – Carrefour Banque : « Le RSSI doit discuter de plus en plus avec les métiers »

Sur la feuille de route de Christophe Vannier, RSSI de Carrefour Banque, on trouve la…

9 heures ago