Une première vulnérabilité liée à la divulgation du code source de Windows
Publié le 2004-02-18 12:16 par Christian Quirion dans Actualité/Piratage
Tel que prévu, il n'aura pas fallu attendre bien longtemps pour que soit
exploitée une première vulnérabilité issue de la
libre
circulation sur Internet d'une fraction du code source des système
d'exploitation Windows 2000 et NT de Microsoft.
Agissant sous le pseudonyme de «gta», un hacker
vient en effet de tirer profit d’une première faille de la version
5.0 d’IE,
heureusement de moins en moins utilisée. Pour exploiter cette vulnérabilité,
il suffit à une personne malveillante de configurer une image au format
bitmap et de l’insérer sur un site Web. Un PC s'y connectant pourra
alors être victime d'une attaque par débordement de la mémoire
tampon (buffer overflow), qui permettra bien sûr de prendre
le contrôle
de la machine à distance.
Pour se prémunir de cette vulnérabilité, on conseille à tous
ceux qui ne l’ont pas encore fait de migrer vers Internet Explorer 6.0
et d’installer toutes les rustines proposées par Microsoft. Source: http://www.securitytracker.com/alerts/2004/Feb/1009067.html
|