7 failles de Windows en salle d'attente
La société de conseil en sécurité informatique, EEye Security, qui est ...
La société de conseil en sécurité informatique, EEye Security, qui est entre autres à l'origine de la correction d'une faille de sécurité dernièrement, indique que Microsoft travaillerait actuellement sur 7 nouveaux patchs de sécurité concernant des vulnérabilités de plusieurs Windows. La société indique également être navré d'avoir attendu six mois pour que la précédente faille sérieuse soit colmatée.
Trois des sept failles de sécurité sont qualifiées de critiques. Le 10 septembre 2003, Microsoft avait été averti par EEye Security de 2 vulnérabilités et une troisième le mois d'après. On attend encore aujourd'hui les patchs.
Soumise à la politique de "divulgation responsable" (responsible disclosure) qui consiste à ne pas rendre publique un problème de sécurité afin d'éviter que des personnes malveillantes les appliquent, la société ne donne aucun détail sur ses découvertes, tant que Microsoft n’aura pas mis à disposition des correctifs ad hoc.
Pourquoi les délais de réaction de Microsoft sont si longs...
Merci dAv!d#27 ;)
Trois des sept failles de sécurité sont qualifiées de critiques. Le 10 septembre 2003, Microsoft avait été averti par EEye Security de 2 vulnérabilités et une troisième le mois d'après. On attend encore aujourd'hui les patchs.
Soumise à la politique de "divulgation responsable" (responsible disclosure) qui consiste à ne pas rendre publique un problème de sécurité afin d'éviter que des personnes malveillantes les appliquent, la société ne donne aucun détail sur ses découvertes, tant que Microsoft n’aura pas mis à disposition des correctifs ad hoc.
Pourquoi les délais de réaction de Microsoft sont si longs...
Merci dAv!d#27 ;)
Source :
ZDNet
Teuf
le 14 février 2004 à 12:47
(3 190
lectures)
Actualités et brèves relatives
- 13 / 02 / 2004 : Code source Windows 2000/NT sur la toile
- 11 / 02 / 2004 : M$ : 2 failles de sécurité critiques corrigées
- 13 / 12 / 2003 : Quand c'est noël chez Billou, c'est noël !
- 28 / 10 / 2003 : Microsoft victime de ses failles !





