Se connecter avec
S'enregistrer | Connectez-vous

Un Service Pack 2 pourvu de 10 vulnérabilités ?

Par - Source: prnewswire (via Clubic)
Si l’on en croit la société Finjan Software, spécialisée dans la sécurité informatique pour entreprises, le Service Pack 2 pour Windows XP comporterait 10 failles de sécurité conséquentes pour le système d’exploitation de Microsoft. Ces problèmes ont été découverts par le Centre de Recherche de Code Malicieux de la société (MCRC).

D’après Shlomo Touboul, créateur de la société, Windows XP Service Pack 2 permettrait à des utilisateurs malintentionnés de pouvoir accéder aux fichiers locaux des utilisateurs de la machine en prenant le contrôle du logiciel Internet Explorer. Une faille dans le navigateur Internet permettrait de contourner les protections de sécurité ainsi que la prévention d’exécution et de téléchargement des fichiers .exe.

Si les affirmations de Finjan sont correctes, ces failles pourraient rapidement devenir critiques car elles mettent en péril les informations confidentielles des utilisateurs.

Finjan Software a transmis à Microsoft les informations techniques détaillées concernant ces vulnérabilités afin de pouvoir proposer un patch correctif. Cependant, le géant américain a prétendu que l’annonce de Finjan était exagérée et démesurée. Chez Microsoft, si l’on tente d’atténuer l’impact du communiqué de presse de Finjan, on n’a jamais encore nié la présence des vulnérabilités du Service Pack 2 pour Windows XP.
Il y a 10 commentaires. B
Tous les commentaires
  • 0
    yoconono , 15 novembre 2004 10:06
    Pour contourner la protection des exe ca ne doit pas etre si diffcile vu que l'on peut déjà le faire en ligne de commande via un cmd (ben oui ils ont mis une protection dans les couches applicatives supérieurs, ce sont des malins)
  • 0
    NiahBoumPof is back , 15 novembre 2004 11:07
    encore une fois ie coupable
    bref si on a mis le SP2 et firefox on ne serait pas gené par le probleme ?
  • 0
    frodon1 , 15 novembre 2004 11:46
    NiahBoumPof is back> J'en suis pas si sûr parce que IE fait partie de Windows: il est présent même si tu ne l'utilises pas pour surfer.
  • 0
    yan55 , 15 novembre 2004 11:50
    donc il vont sortir un patch pour le sp2 :lol: 
  • 0
    Ibykos , 15 novembre 2004 12:56
    C'est le navigateur interne de Windows basé sur la technologie IE qui est touché, pas le navigateur Internet :)  La bonne nouvelle, c'est que les infos ont été transmises à MS, pas mises sur la toile...
  • 0
    Servlax , 15 novembre 2004 18:30
    Yan55 :

    Il y a bien eu des patchs après le SP1, mais ils n'ont pas tout repris, contrairement aux SP.

    Rien de bien aberrant sur le principe.
  • 0
    sr17 , 15 novembre 2004 19:07
    C'est bien ce que je dit, Windows c'est une architecture qui n'était pas du tout prévue pour la sécurité au départ (Aussi étonnant que ça paraisse, MS ne croyait pas dans internet...). Et aujourd'huis tout ce qu'ils font c'est appliquer des sparadraps au kilo. Les problèmes de fond de l'architecture demeurent.

  • 0
    NiahBoumPof is back , 15 novembre 2004 19:07
    Ibykos a écritC'est le navigateur interne de Windows basé sur la technologie IE qui est touché, pas le navigateur Internet :) 

    aie :/ 
  • 0
    guinioul , 15 novembre 2004 20:59
    sr17 a écritC'est bien ce que je dit, Windows c'est une architecture qui n'était pas du tout prévue pour la sécurité au départ (Aussi étonnant que ça paraisse, MS ne croyait pas dans internet...). Et aujourd'huis tout ce qu'ils font c'est appliquer des sparadraps au kilo. Les problèmes de fond de l'architecture demeurent.


    +1 :jap: 
  • 0
    Ibykos , 15 novembre 2004 21:21
    C'est aussi pour ça que le code de Longhorn est ré-écrit, ce n'est pas un WindowsXP "based on".