actualité
 L'actualité informatique et multimédia
 Microsoft répond au problème de sécurité de Win SP2
 PC Mag a publié il y a quelques jours un dossier sur la possibili...
Faille de sécurité

PC Mag a publié il y a quelques jours un dossier sur la possibilité pour un pirate de "parodier" le Windows Security Center de Windows XP SP2 en manipulant le Windows Management Instrumentation (WMI). Cette parodie est censée faire croire à la personne piratée qu'elle n'a aucun problème, alors que Windows avait bel et bien détecté l'intrusion. De ce fait, le pirate peut désactiver le pare-feu, l'anti-virus et les mises à jour de sa victime sans que cette dernière n'y voit quoi que ce soit (plus d'infos). Neowin a ainsi contacté Microsoft pour avoir son avis sur la question.

Difficile de faire plus clair...

Selon Microsoft, ceci n'est pas un problème particulier. En effet, pour qu'un pirate "parodie" un Windows Security Center, il faudrait pour cela qu'il ait les droits de l'administrateur. Et par conséquent il pourrait faire bien pire que cette petite tricherie... Microsoft précise qu'il a rajouté dans Windows XP SP2 des fonctionnalités visant à réduire la probabilité que des applications inconnues parcourent un système ayant par défaut le firewall, le DEP (Data Execution Prevention) et l'AMS (Attachment Manager Service) d'Outlook Express, visant à isoler certains fichiers attachés jugés dangereux.

PCMag précise aussi qu'un pirate pourrait avoir intérêt à ne pas se faire remarquer, et ainsi ne pas vouloir faire n'importe quoi pendant un certain temps, afin de profiter d'un moment de "faiblesse" de sa victime, persuadée d'être en sécurité.

Rédigée par le lundi 30 août 2004 à 10h10 (4473 lectures)
Source de l'INformation : Neowin
Partager cette actualité par e-mail Imprimer cette actualité Proposer une actualité PC INpact sur votre site Sauvegarder cette actualité dans votre dossier Télécharger en pdf cette actualité Signaler une erreur dans la news
Sur le même sujet d'actualité :


Recherches relatives : - -