Retour au site
Connexion :
Abonnement NewsletterOk

Faille de sécurité dans la pile TCP/IP de Vista ?

Brève Sécurité

Logo vista seguridad bubble
Thomas Unterleitner, employé de l'éditeur en sécurité autrichien Phion, indique avoir découvert une vulnérabilité au niveau de la pile TCP/IP du système d'exploitation Windows Vista, susceptible de permettre l'exécution d'attaques de type buffer overflow, ou dépassement de mémoire tampon. Il explique avoir informé Microsoft de l'existence de cette faille fin octobre, et affirme que l'éditeur n'aurait pas l'intention de procéder aux corrections nécessaires avant la sortie du Service Pack 2, ou SP2, de Windows Vista, que l'on attend pour le premier semestre 2009.

D'après le bulletin de sécurité publié le 20 novembre par Phion, l'existence de cette vulnérabilité a été avérée dans les éditions 32 et 64 bits de Windows Vista Entreprise et Ultimate, et le SP1 ne changerait rien à la situation. Selon Unterleitner, certaines requêtes faisant appel à la bibliothèque iphlpapi.dll pourraient provoquer un dépassement de mémoire tampon au niveau de la mémoire utilisée par le noyau, et provoquer le plantage du système, traduit par l'apparition du célèbre BSOD (Blue Screen of the Death). A terme, on peut supposer que ce buffer overflow autorise l'injection de code dans la mémoire système, et donc favorise la prise de contrôle à distance de la machine.

Pour exploiter cette faille, il faut toutefois que l'attaquant dispose de - ou s'approprie - des droits administrateurs sur la machine et sur le réseau, relativise le chercheur, qui évoque toutefois l'éventuelle possibilité de contourner cette protection via un paquet DHCP spécialement conçu. Au final, en dépit de l'existence d'une vulnérabilité, les risques seraient assez faibles, ce qui explique sans doute pourquoi Microsoft n'a pas - du moins pour l'instant - inscrit cette vulnérabilité à son programme de mises à jour du mois de décembre.
Actu précédente
Brève suivante
Les Commentaires des lecteurs
_
 
le 25 Nov. 08 à 15h40
Edition
Message hors sujet
 
la routine...
 
Message supprimé le 25/11/2008 à 15:46 pour le motif suivant : Message incitant au piratage.
 
Message supprimé le 25/11/2008 à 17:02 pour le motif suivant : Message incitant au troll.
 
le 25 Nov. 08 à 15h42
Edition
 
Et en attendant le SP2 ils auraient peut être pas du en parler ouvertement (sauf à MS), car les pirates sont jamais loin et y'en a qui pourraient s'amuser en attendant !
 
le 25 Nov. 08 à 15h44
Edition
Message très intéressant
 
Le bon côté c'est que ça montre que l'UAC sert bien à quelque chose.

Par contre, attendre le SP2 pour corriger la faille, aussi mineure soit-elle, c'est vraiment bof :/
 
le 25 Nov. 08 à 15h44
Edition
 
Faudrait quand même pas qu'ils attendent qu'on soit dans le caca pour faire quelque chose. Alors...
 
le 25 Nov. 08 à 15h45
Edition
 
Il faut qu'on m'explique quel est le plaisir du hacker d'envoyer des m..... pour défoncer les ordinateurs un peu partout dans le monde.

Il n'est même pas là pour le voir !

Ceci dit, je trouve bizarre qu'une faille comme ça soit rendue publique et qu'aucun correctif ne soit prévu avant le SP2. Autant dire aux dévelopeurs de virus, vous avez quelques mois pour exploiter cette faille en toute quiétude. :o
 
le 25 Nov. 08 à 15h46
Edition
 
Oh les gars, vous perdez le rythme, 3 trolls sur les 3 premiers commentaires, ça ruine la moyenne là!! Du nerf!!

:riva:

Non, sans blague, OK Linux corrige ça vite fait, mais MS n'a pas non plus 10.000 développeurs sous ses chaussures...
 
le 25 Nov. 08 à 15h46
Edition
 
LaTeamClubic a écrit:
...]D'après le bulletin de sécurité publié le 20 novembre par Phion, l'existence de cette vulnérabilité a été avérée dans les éditions 32 et 64 bits de Windows Vista Entreprise et Ultimate....

Donc Vista Home est à l'abri?
 
le 25 Nov. 08 à 15h47
Edition
Message exceptionnel
 
C'est plutôt amusant une boîte qui s'appelle Phion et qui trouve des trous de sécurité...
 
le 25 Nov. 08 à 15h47
Edition
 
Elle a pas l'air facile a mettre en œuvre cette faille, et comme Vista est asser peu répandu en entreprise .... y a pas de quoi courir dans tous les sens.
 
le 25 Nov. 08 à 15h48
Edition
Message intéressant
 
Pour exploiter cette faille, il faut toutefois que l'attaquant dispose de - ou s'approprie - des droits administrateurs sur la machine et sur le réseau,

qui évoque toutefois l'éventuelle possibilité de contourner cette protection via un paquet DHCP spécialement conçu.

Bcp de bruit pour pas gd chose encore ...
 
le 25 Nov. 08 à 15h48
Edition
 
Ben Pierrot24, je pense que certain hacker font ça juste pour faire ch...
On a assez d'exemples d'attaquent qui pourrissent la vie et c'est tout (même si c'est déjà pas mal).
 
le 25 Nov. 08 à 15h50
Edition
Message intéressant
 
Spiderwolf a écrit:
Le fait que la faille soit d'importance assez moyenne n'excuse pas Microsoft. Sous Linux ce type de faille est corrigé en 24-72H max...

Linux =! Windows

Donc arrêtez de comparer ce qui n'est pas comparable. Si l'herbe est plus verte ailleurs alors faut pas se gêner, et concernant les failles de sécurités, Linux n'est pas plus a l'abri, et corrigé dans les 72h heures ca dépend vraiment du suivit de la distro que tu utilises.

Pour vous linux c'est un OS, bah nan perdu, Linux c'est des centaines d'OS
 
le 25 Nov. 08 à 15h51
Edition
 
Scandale1980 a écrit:
C'est plutôt amusant une boîte qui s'appelle Phion et qui trouve des trous de sécurité...
Spâ faux :riva:
 
le 25 Nov. 08 à 15h52
Edition
 
kookiz33 a écrit:
Le bon côté c'est que ça montre que l'UAC sert bien à quelque chose.

Par contre, attendre le SP2 pour corriger la faille, aussi mineure soit-elle, c'est vraiment bof :/

C'est quoi le rapport avec l'UAC ?

UAC va pas empécher la machine de planter.
Edité le 25/11/2008 à 15:55
 
le 25 Nov. 08 à 15h53
Edition
Message très intéressant
 
Spiderwolf a écrit:
Le fait que la faille soit d'importance assez moyenne n'excuse pas Microsoft. Sous Linux ce type de faille est corrigé en 24-72H max...


Les logiciels libres victimes d'une faille critique
Le monde du logiciel libre est en émoi depuis la découverte d'une faille de sécurité majeure qui affecte plusieurs logiciels ou couches logicielles d'importance. La faille en question se situe dans la bibliothèque OpenSSL de Debian[...]
Découverte à la mi-mai, cette faille existe en vérité depuis deux années maintenant

www.clubic.com...

C'est vraiment... "fatiguant" les antis-microsoft...
 
le 25 Nov. 08 à 15h54
Edition
 
Ah bravo Microsoft!
Ils attendent quoi pour y corriger sérieux ? Que le pauvre utilisateur qui n'a rien fait se fasse entuber encore une fois ?
 
le 25 Nov. 08 à 15h56
Edition
 
Si l'information est communiquée à la presse, c'est justement pour forcer MS à réagir. Parce que dire, "On le fera pour le SP2" c'est bien, mais ça laisse près de 7 mois aux pirates pour faire mumuse.
Et pour ce qui est de communiquer sur la faille, je pense que les meilleurs pirates sont sans doute déjà au courant.

Et côté dévs, je pense que chez MS il y en a un paquet aussi. Simplement, ils se doivent de suivre les ordres de la hierarchie, et le travaille n'est sans doute pas distribué de la même manière que dans le monde Linux.
 
 



 
Clubic.com
 
Achetez-facile.com
 
Jeuxvideo.fr
 
neteco.com
 
mobinaute.com