01net Pro Entreprise informatique
Actualités gestion et logiciel informatique professionnel
Offre et recherche Emploi informatique internet
Salon conférences inofrmatique IT ebusiness 01
Le Cloud Computing
Vidéos reportage entreprise acteur informatique
Retrouvez tous les services 01Net dédiés aux professionnels !
Télécharger logiciels Pro et progiciels
Livres blancs e-commerce informatique et nouvelles technologies
Retrouvez l'ensemble des dossiers de la rédaction 01net Entreprise
Les synthèses des bonnes pratiques sur les sujets IT du moment

Faille critique Microsoft : patchez vos OS avant le week-end !

Microsoft publiait hier soir, hors ' Patch Tuesday ', un correctif vital contre une vulnérabilité RPC sur Windows 2000, XP, Vista, Server 2003 et Server 2008.

laisser un avis
Le Patch Tuesday est devenu pour l'utilisateur de Windows et des systèmes d'exploitation (OS) serveurs de Microsoft une routine. Tous les deuxièmes mardis du mois, la firme de Redmond publie une série de correctifs pour ces OS et pour ses applications, à charge pour l'usager de les installer selon le niveau de criticité des failles, à partir de Windows Live Update ou manuellement.
Mardi 14 octobre, donc, on pensait savoir à quoi s'en tenir pour le mois en cours, avec une petite dizaine de failles répertoriées et corrigées. Quand soudain, au début de cette semaine, les responsables de la sécurité des systèmes informatiques (RSSI) étaient informés qu'un bulletin portant sur l'existence d'une faille kernell considérée comme importante à critique serait publié dans la nuit du jeudi 23 au vendredi 24 octobre.

Des ' exploits ' utilisant la faille déjà en circulation

Et depuis hier soir, on sait donc qu'une vulnérabilité Remote Procedure Call (RPC) est présente sur les versions de Windows 2000, XP, Vista, Server 2003 et Server 2008. La faille MS08-067 est exploitable par l'envoi de paquets RPC provoquant des défaillances de code. Sasser, par exemple, était une exploitation d'une telle faille...
' Nous avons publié faille et correctif hors planning, puisque nous avons remarqué qu'un certains nombre d'exploitations de la vulnérabilité étaient sur Internet, explique Bernard Ourghanlian, directeur technologie et sécurité de Microsoft France. Nous avons considéré que le risque pour nos clients était trop grand. ' Si le risque est important, la solution est simple. Moyennant la mise à jour du système et le redémarrage des postes, la menace est écartée.
Menace inégale, selon les entreprises. ' Le risque n'est pas corrélé à la taille des entreprises. Si l'entreprise possède Vista et Server 2008, elle risque moins d'être affectée. D'abord, parce que la connexion au domaine d'entreprise nécessite une authentification, ce qui n'est pas le cas pour 2000 et XP. Cela rend plus difficile l'attaque d'un pirate extérieur à l'entreprise. Ensuite, Vista possède un dispositif qui évite l'exploitation trop facile de la faille, la place de l'OS dans la mémoire étant déterminée aléatoirement, ce qui donne une chance sur 256 à l'agresseur de tomber sur la bonne adresse ', explique Bernard Ourghanlian. Même dans la difficulté, Microsoft tente de sauver le soldat Vista...

Les pirates aiment louvoyer le week-end

Soit pour les attaques extérieures. Mais dans le cas ou un salarié mécontent veut se faire du bien en faisant du mal au SI de son entreprise ? ' Dans ce cas-là, à moins d'avoir un pare-feu activé sur chaque poste, qui évite ainsi aux ports 139 et 445 d'être sensibles à l'attaque, il semble difficile de faire quoi que ce soit. Si ce n'est, bien sûr, de patcher le système d'exploitation, qui immunise le système ', constate Bernard Ourghanlian.
Qui conseille aux RSSI de mettre à jour leur système ce vendredi soir, puisque ' les pirates aiment bien agir le week-end, quand il n'y a personne en entreprise '. Microsoft instaurera peut-être un ' Patch Thursday ' pour contrer cette tendance...
envoyer
par mail
imprimer
l'article
37 AVIS SUR CET ARTICLE
Répondre
 

Avis sur «Faille critique Microsoft : patchez vos OS avant le week-end ! »

2  
3  
4  
Trier par

 

Où sont-ils donc?

de Frédo58 , posté le 24 octobre 2008 à 17h41
Tiens ? Presqu'une demi-heure et aucun commentaire de nos amis Linuxiens? C'est bizarre ça? Mais où sont donc les trolls?
alerter le modérateur


C'est ahurissant

de WSH , posté le 24 octobre 2008 à 18h30
Tu n'as pas de commentaire plus constructif à faire partager ? C'est bien dommage... Parce que, vois-tu, j'utilise en prallèle Windows ET Linux^^, et même si Linux n'est pas affecté par la faille, Windows est différent et c'est déjà bien que Microsoft propose un patch pour corriger le problème !
alerter le modérateur


Désolé

de Frédo58 , posté le 24 octobre 2008 à 19h21
Désolé, mais si tu regardes sur TOUTES les autres news qui parlent d'OS (en particulier win) tu as une bande de linuxiens qui vient cracher sur windows (et les geeks windowsiens leur répliquent). Je m'étonnais qu'ils ne soient pas là, mais je ne critique pas les linuxiens en général (ben oui, moi aussi j'utilise gnu/linux, Linuxmint x86_64 avec gnome si tu veux savoir). Seuls quelques-uns sont comme ça et désolé si tu l'as mal pris. Pour revenir au sujet, moi j'ai installé l'update et tout marche bien :)
alerter le modérateur


Pub Vista ?

de iw86 , posté le 24 octobre 2008 à 23h17
Vista ne serait pas affécté ? comme c'est interessant ! Moi ces failles je n'y crois pas trop mais ça occupe le terrain .
Bon si cestunrisque reel microsoft fait preuve de reactivité c'est bien Linuxien acharné je ne vois pas de raison de troller la dessus "Lien non toléré sur ce forum (Merci de lire les règles.)"
alerter le modérateur


****

de darko13 , posté le 25 octobre 2008 à 01h59
Message modéré. Merci de ne pas s'éloigner du sujet
alerter le modérateur


Non...

de Frédo58 , posté le 25 octobre 2008 à 12h47
...Car j'en suis un aussi (à temps partiel cela dit). Mais bon, comme je l'ai dit pour WSH, il y en certains qui sont vraiment agaçants (mais désolé je ne voulais pas généraliser à tous les amateurs du pingouin) dès qu'il s'agit de commenter un news windows.
alerter le modérateur


histoire de choix

de Adriennew , posté le 25 octobre 2008 à 17h27
De toutes manières, que ce soit chez les admirateurs de Microsoft ou des systèmes GNU/Linux, il y a des cons partout. Pour ma part je suis utilisateur très satisfait de Linux parce qu'il répond à mes besoins et mon idée des logiciels.
D'une manière générale, il faudrait arrêter de vampiriser les uns ou les autres (Mac, Microsoft, Linux...). Celui qui choisit son système d'exploitation en disant "c'est celui qui me convient le mieux et qui répond à mes attentes" on ne peut rien lui dire. Par contre, celui qui dit "je choisis cet OS parce que c'est le meilleur", celui là est bête. Il n'y a pas d'OS meilleur ou moins bien. Il y a seulement différents OS pour différents besoins et différentes sensibilités. Moi je suis sensible au partage des connaissances et des talents, donc je préfère le monde du libre. D'autres sont des mordus de jeux, donc préfèrent Windows. Il y a des dizaines d'autres justifications pour choisir Windows ou pour choisir Linux ou Mac, chacun voit midi à sa porte on est tous différents, il ne faut pas l'oublié.
alerter le modérateur


****

de Traroth2 , posté le 25 octobre 2008 à 21h38
Message modéré. Merci de ne pas s'éloigner du sujet
alerter le modérateur


Euh...

de Frédo58 , posté le 25 octobre 2008 à 22h21
...J'ai juste dit qu'il y avait quelques linuxiens assez hargneux qui pensent que leur OS est le meilleur (ce qui n'est pas toujours le cas : tout dépend de l'usage que l'on fait de son ordi) et qui traitent win (et les windowsiens) comme moins que rien(tu peux le constater dans les autres news OS), mais je ne visais pas le reste des linuxiens (d'ailleurs j'en fais partie).
J'admets aussi qu'il y a des windowsiens comme ça (mais ils n'ont pas d'arguments puisque la plupart n'y connaît pas grand-chose en linux).
A part ce message, je ne vois pas ce qu'il y a de trollesque là-dedans.
alerter le modérateur


C'est trollesque...

de Seb2412 , posté le 26 octobre 2008 à 00h50
... Car ca n'a rien avoir avec le sujet de base. Pourquoi parler de linux quand le sujet est a 100% Windows.
alerter le modérateur


Demande ça...

de Frédo58 , posté le 26 octobre 2008 à 12h11
Demande donc ça à Ner, à Tousa1,à MacXpAdieuBill, et...tiens donc...à un certain Seb2412, qui défend la cause de Linux, un peu plus bas dans les commentaires (tu vois donc bien que je ne suis pas le seul)...
alerter le modérateur


Oui

de Olive123456 , posté le 26 octobre 2008 à 13h51
1000 fois oui !!!! Enfin une personne normale ! Y'en a marre de cette guerre stupide qui fait ressembler la moindre discussion info en une tribune de footeux décérébrés. Qu'importe l'outil à partir du moment où on le maîtrise bien. J'adore les mondes Linux et OpenSource mais pourquoi cracher sur les outils Microsoft ? Parce qu'une bande de linuxiens sectarisés l'ont décrété ? Non merci !
Et puis, Windows ou Linux, il est de notoriété publique que le vrai problème se situe entre la chaise et le clavier ....
alerter le modérateur


Tu nous saoule

de Running5fr , posté le 26 octobre 2008 à 15h01
Alors met les bouts, marre des test troll incessants
alerter le modérateur


Troll

de Frédo58 , posté le 26 octobre 2008 à 19h09
A qui tu parles ?
A ceux qui sont neutres?
Ou aux défenseurs de Linux ou de Windows? Si c'est le cas, il y a enfin quelqu'un qui comprennne ce que je dis !
alerter le modérateur


il parle a ceux

de bipdan2 , posté le 27 octobre 2008 à 13h45
qui comme toi, meme en se revendiquant neutre, ne peuvent s'empecher de mettre le feu aux poudres en lançant un poste du genre : "tiens ou sont les cons ? c'est bizarre, on ne les a pas encore entendus".

Et bien dans l'histoire c'est toi le trolleur, et je ne vois pas en quoi utiliser plusieurs systemes d'exploitation te met au dessus du niveau du trolleur moyen.

C'est une chose d'utiliser windows et linux, c'en est une autre de savoir quand l'ouvrir
alerter le modérateur


Le patch plante ...

de foubert , posté le 27 octobre 2008 à 13h46
Le patche vient de planter mon XP ... AAAAAARRRRRRHGGGG

J'ai plus qu'à réinstaller l'OS !
alerter le modérateur


Troll

de bertfou , posté le 27 octobre 2008 à 14h05
qu'est ce qui te prouve que c'est bien le patch la cause ?
alerter le modérateur


le patc planye

de foubert , posté le 27 octobre 2008 à 17h47
Rien ! Quelle genre de preuve pourrait d'ailleurs prouver quoi que ce soit ? Explique moi ? J'ai installé la bidule et puis j'ai redémarré la machine quelques minutes plus tard et j'ai plus la main quand je boote ! C'est tout ! Je réinstallerai un autre jour , mais je vais pas m'empresser de faire la même chose sur mon portable ...
alerter le modérateur


Oh ça va...

de Frédo58 , posté le 27 octobre 2008 à 21h39
...je voulais juste ironiser...
Je ne savais pas qu'il y avait un bande de linuxiens (ou de windowsiens qui n'a que ça à faire ? Ou les deux ? ) qui allait me prendre au mot et me traiter de trolleur ...( ben ouais : si on n'utilise que win ou que lin on se fait incendier, et si on utilise les deux on se fait insulter quand même...Alors il faut vraiment que je me décide à m'acheter un Mac...)
alerter le modérateur

 

C'est quand même...

de Gilles Delouse , posté le 25 octobre 2008 à 00h26
C'est quand même hallucinant !
Sasser date de 2004, et depuis Microsoft n'a pas corrigé sa faille ?

Pire, elle la connaissait et l'a conservée telle quelle dans Vista ? (ahah une chance sur 256, les crackers doivent bien se bidonner...)

Dire que cette boîte est leader du marché...
alerter le modérateur

 

patch ?

de fremalo , posté le 25 octobre 2008 à 11h29
la mise à jour sécurité c est faite chez moi, ainsi que le corrcetif et le résultat : flash player et windows live mail ne fonctionne plus !!
obliger de désinstaller les mises à jour !
bravo microsoft !!
alerter le modérateur

 

c'est n'importe quoi

de RPC , posté le 25 octobre 2008 à 11h38
de nos jours chez les particuliers, toutes les box ADSL ont un firewall intégré et sur toutes, on retrouve le port RPC(135) bloqué par défaut.

Dans les entreprises, très rares sont celles qui n'ont pas de firewall et/ou proxy en entrée, donc le problème ne se pose pas non plus.

Alors où est le problème ?
alerter le modérateur


Non, ce n'est pas n'importe quoi

de Poplou , posté le 30 octobre 2008 à 11h22
En effet, il peut y avoir une attaque en interne, à partir d’une autre machine compromise par exemple (virus, Trojan, etc.)
alerter le modérateur

 
 
2  
3  
4  
Trier par

 
37 AVIS SUR CET ARTICLE
Répondre
 
 
 
à lire aussi
SUR LES MÊMES THÈMES
' " Dark " McBride tente un énième retour '
' Flagrant délit d'irresponsabilité '
Ne les appelez plus jamais netbooks !
La norme CMIS sort affûtée de l'été
Ontap 8 : l'arme cloud de Netapp
Un système de fichiers en grille européen
Héberger et maintenir facilement des sites web
Dans les labos
Alexis Dugas de Baudan (AXA France Services) : ' l'évaluation CMMi a un effet " contagieux " '
SSII : la prévention de la grippe A est délicate
Le secteur de l'impression prend une claque
Nominations
L'interface borne-mobile : le maillon faible de la sécurité de la RFID
À la recherche des remplaçants du clavier et de la souris
Gérer la fluctuation de la demande et réduire les stocks
Rendre les processus plus visibles et plus réactifs
Trouver des avantages au niveau financier et opérationnel
Un catalogue de logiciels pour optimiser sa chaîne logistique
' Une gouvernance des données pour un SI logistique plus agile '
L'AFP accélère la transmission de ses fichiers vidéo
Nos partenaires