Navigation

Accessoires
Audio
Boîtiers
Cartes graphiques
Composants
Disques durs
Guides
Imagerie numérique
Imprimantes
Jeux
Lecteurs optiques
Logiciels
Moniteurs
Périphériques d'acquisition
Périphériques de jeux
Portatifs
Refroidissement
Réseautique
Stockage amovible
Nouvelles

Forums

Une première vulnérabilité liée à la divulgation du code source de Windows

Publié le 2004-02-18 12:16 par Christian Quirion dans Actualité/Piratage

Tel que prévu, il n'aura pas fallu attendre bien longtemps pour que soit exploitée une première vulnérabilité issue de la libre circulation sur Internet d'une fraction du code source des système d'exploitation Windows 2000 et NT de Microsoft.

Agissant sous le pseudonyme de «gta», un hacker vient en effet de tirer profit d’une première faille de la version 5.0 d’IE, heureusement de moins en moins utilisée. Pour exploiter cette vulnérabilité, il suffit à une personne malveillante de configurer une image au format bitmap et de l’insérer sur un site Web. Un PC s'y connectant pourra alors être victime d'une attaque par débordement de la mémoire tampon (buffer overflow), qui permettra bien sûr de prendre le contrôle de la machine à distance.

Pour se prémunir de cette vulnérabilité, on conseille à tous ceux qui ne l’ont pas encore fait de migrer vers Internet Explorer 6.0 et d’installer toutes les rustines proposées par Microsoft.

Source: http://www.securitytracker.com/alerts/2004/Feb/1009067.html