Emploi Start-up Evénements 01 Avis d'expert Vidéos Indicateurs Distribution Telecharger Pro Livres blancs

Faille critique Microsoft : patchez vos OS avant le week-end !

Microsoft publiait hier soir, hors “ Patch Tuesday ”, un correctif vital contre une vulnérabilité RPC sur Windows 2000, XP, Vista, Server 2003 et Server 2008.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Le Patch Tuesday est devenu pour l'utilisateur de Windows et des systèmes d'exploitation (OS) serveurs de Microsoft une routine. Tous les deuxièmes mardis du mois, la firme de Redmond publie une série de correctifs pour ces OS et pour ses applications, à charge pour l'usager de les installer selon le niveau de criticité des failles, à partir de Windows Live Update ou manuellement.

Mardi 14 octobre, donc, on pensait savoir à quoi s'en tenir pour le mois en cours, avec une petite dizaine de failles répertoriées et corrigées. Quand soudain, au début de cette semaine, les responsables de la sécurité des systèmes informatiques (RSSI) étaient informés qu'un bulletin portant sur l'existence d'une faille kernell considérée comme importante à critique serait publié dans la nuit du jeudi 23 au vendredi 24 octobre.

Des “ exploits ” utilisant la faille déjà en circulation

Et depuis hier soir, on sait donc qu'une vulnérabilité Remote Procedure Call (RPC) est présente sur les versions de Windows 2000, XP, Vista, Server 2003 et Server 2008. La faille MS08-067 est exploitable par l'envoi de paquets RPC provoquant des défaillances de code. Sasser, par exemple, était une exploitation d'une telle faille…

“ Nous avons publié faille et correctif hors planning, puisque nous avons remarqué qu'un certains nombre d'exploitations de la vulnérabilité étaient sur Internet, explique Bernard Ourghanlian, directeur technologie et sécurité de Microsoft France. Nous avons considéré que le risque pour nos clients était trop grand. ” Si le risque est important, la solution est simple. Moyennant la mise à jour du système et le redémarrage des postes, la menace est écartée.

Menace inégale, selon les entreprises. “ Le risque n'est pas corrélé à la taille des entreprises. Si l'entreprise possède Vista et Server 2008, elle risque moins d'être affectée. D'abord, parce que la connexion au domaine d'entreprise nécessite une authentification, ce qui n'est pas le cas pour 2000 et XP. Cela rend plus difficile l'attaque d'un pirate extérieur à l'entreprise. Ensuite, Vista possède un dispositif qui évite l'exploitation trop facile de la faille, la place de l'OS dans la mémoire étant déterminée aléatoirement, ce qui donne une chance sur 256 à l'agresseur de tomber sur la bonne adresse ”, explique Bernard Ourghanlian. Même dans la difficulté, Microsoft tente de sauver le soldat Vista…

Les pirates aiment louvoyer le week-end

Soit pour les attaques extérieures. Mais dans le cas ou un salarié mécontent veut se faire du bien en faisant du mal au SI de son entreprise ? “ Dans ce cas-là, à moins d'avoir un pare-feu activé sur chaque poste, qui évite ainsi aux ports 139 et 445 d'être sensibles à l'attaque, il semble difficile de faire quoi que ce soit. Si ce n'est, bien sûr, de patcher le système d'exploitation, qui immunise le système ”, constate Bernard Ourghanlian.

Qui conseille aux RSSI de mettre à jour leur système ce vendredi soir, puisque “ les pirates aiment bien agir le week-end, quand il n'y a personne en entreprise ”. Microsoft instaurera peut-être un “ Patch Thursday ” pour contrer cette tendance…

débat
37 avis d'internautes
Faille critique Microsoft : patchez vos OS avant le week-end !
Où sont-ils donc?
par Frédo58
le 24/10/2008 17:41:04
C'est ahurissant
par WSH
le 24/10/2008 18:30:02
Désolé
par Frédo58
le 24/10/2008 19:21:17
Pub Vista ?
par iw86
le 24/10/2008 23:17:19
****
par darko13
le 25/10/2008 01:59:59
Non...
par Frédo58
le 25/10/2008 12:47:13
histoire de choix
par Adriennew
le 25/10/2008 17:27:46
Oui
par Olive123456
le 26/10/2008 13:51:12
****
par Traroth2
le 25/10/2008 21:38:41
Euh...
par Frédo58
le 25/10/2008 22:21:29
C'est trollesque...
par Seb2412
le 26/10/2008 00:50:21
Demande ça...
par Frédo58
le 26/10/2008 12:11:41
Tu nous saoule
par Running5fr
le 26/10/2008 15:01:56
Troll
par Frédo58
le 26/10/2008 19:09:21
il parle a ceux
par bipdan2
le 27/10/2008 13:45:34
Oh ça va...
par Frédo58
le 27/10/2008 21:39:31
Le patch plante ...
par foubert
le 27/10/2008 13:46:44
Troll
par bertfou
le 27/10/2008 14:05:56
le patc planye
par foubert
le 27/10/2008 17:47:55
C'est quand même...
par Gilles Delouse
le 25/10/2008 00:26:23
patch ?
par fremalo
le 25/10/2008 11:29:56
c'est n'importe quoi
par RPC
le 25/10/2008 11:38:48
Non, ce n'est pas n'importe quoi
par Poplou
le 30/10/2008 11:22:31
Doutes
par alex_wandoo
le 25/10/2008 12:04:25
Mentionnez les fautes
par Alexis Grondin
le 27/10/2008 11:00:01
Re:
par Ner
le 25/10/2008 19:26:38
Le troll
par Aaarf..!
le 25/10/2008 19:47:22
C'est pas nouveau ça !
par tousa1
le 25/10/2008 20:25:00
pour moi
par touthpick
le 25/10/2008 23:33:29
Bouffons, va !
par MacXpAdieuBill
le 26/10/2008 00:10:35
Lol...
par Seb2412
le 26/10/2008 00:55:49
en entreprise
par _aucun_
le 26/10/2008 01:52:57
serveur critique
par systemV
le 27/10/2008 08:56:42
Ras le bol
par vegetamad
le 30/10/2008 08:36:11
ras le bol aussi
par jujuay72
le 30/10/2008 09:18:58
Comment on peux faire autant de faute
par amau05
le 30/10/2008 11:37:53
faille
par coqs57
le 30/10/2008 14:15:30
publicité
débat
37 réactions
 
faille
posté le 30/10/08 à 14:15 par coqs57
Comment on peux faire autant de faute
posté le 30/10/08 à 11:37 par amau05
Non, ce n'est pas n'importe quoi
posté le 30/10/08 à 11:22 par Poplou
ras le bol aussi
posté le 30/10/08 à 09:18 par jujuay72
Ras le bol
posté le 30/10/08 à 08:36 par vegetamad
à lire aussi
SUR LES MÊMES THÈMES
Simuler les virus pour mieux les combattre
Google lance la fonction « cherchez-moi »
eBay localise les objets en vente sur Google Maps
Bientôt des batteries rechargeables en quelques secondes
Secret Story plus fort que l'OM et le PSG en 2008
123people.com, le moteur qui fiche les internautes français
La crise économique en plein boom sur Google
Google suggère des requêtes sur sa page d'accueil
Le drôle de PC sphérique de Microsoft en action
Cuil, un nouveau moteur lancé par des anciens de Google
Retrouver une personne sur la toile
Un avatar intelligent comme un enfant de quatre ans
99 millions d’euros pour le projet Quaero
La nouvelle barre d'outils de Google a de la mémoire
Ask présente son nouveau moteur aux Français
Le Wi-Fi au service de la sécurité routière
L'intelligence artificielle au service du jeu de mots
Imprimer peut être dangereux pour la santé
Le site de généalogie Ancestry prend racine en France
Vidéoblog, karaoké sur mobile : visite en vidéo des labos HP
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.