Symantec: Windows Update peut diffuser des malwares

15 mai 2007 à 12h37
0
L'éditeur de logiciels de sécurité jette un nouveau pavé dans la cour de Microsoft. Symantec vient en effet de publier un rapport pointant du doigt le module de téléchargement BITS (Background Intelligent Transfer Service) utilisé par le composant Windows Update. Ce composant pourrait, selon Symantec, être utilisé par des troyens pour télécharger des logiciels malveillants en court-circuitant les contrôles des pare-feu et autres logiciels de sécurité.

Fonctionnant en tâche de fond et utilisant le protocole HTTP, le composant BITS peut télécharger à peu près n'importe quel fichier. Etant donné que BITS est une partie intégrante du système d'exploitation, il est considéré comme sûr, avec pour conséquence son non contrôle par les pare-feux locaux. Habituellement, le contournement d'un pare-feu est plutôt complexe à mettre en oeuvre pour un malware, mais avec BITS les choses seraient donc beaucoup plus simples.

De son côté, Microsoft indique que Windows Update n'est pas le vrai coupable, puisque le troyen doit d'abord être installé sur le système avant de pouvoir accéder à BITS. Mais aucun des porte-paroles de Microsoft ne souhaite indiquer si le mode de fonctionnement de BITS sera modifié à l'avenir. Une modification que Symantec appelle de ses voeux avec un accès à BITS uniquement en mode de privilège élevé ou encore un téléchargement restreint aux seuls adresses de confiance.

Julien Jay

Passionné d'informatique depuis mon premier Amstrad 3086 XT et son processeur à 8 MHz, j'officie sur Clubic.com depuis ses presque débuts. Si je n'ai rien oublié d'Eternam, de MS-DOS 3.30 et de l'inef...

Lire d'autres articles

Passionné d'informatique depuis mon premier Amstrad 3086 XT et son processeur à 8 MHz, j'officie sur Clubic.com depuis ses presque débuts. Si je n'ai rien oublié d'Eternam, de MS-DOS 3.30 et de l'ineffable Aigle d'Or sur TO7, je reste fasciné par les évolutions constantes en matière de high-tech. Bercé par le hardware pur et dur, gourou ès carte graphique et CPU, je n'en garde pas moins un intérêt non feint pour les produits finis, fussent-ils logiciels. Rédacteur en chef pour la partie magazine de Clubic, je fais régner la terreur au sein de la rédaction ce qui m'a valu quelques surnoms sympathiques comme Judge Dredd ou Palpatine (les bons jours). Mon environnement de travail principal reste Windows même si je lorgne souvent du côté de Mac OS X.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires

  • Indépendance
  • Transparence
  • Expertise

L'équipe Clubic sélectionne et teste des centaines de produits qui répondent aux usages les plus courants, avec le meilleur rapport qualité / prix possible.

Haut de page

Sur le même sujet