SecurityVibes communaute securite et conformite
Email

Mot de passe




 Mot de passe perdu?

Windows XP SP2: La chasse aux vulnérabilités est ouverte !

Alors que Microsoft s'apprête a lancer le nouveau Service Pack 2, vraisemblablement oriente securite, de nombreux experts se penchent sur le programme pour y déceler des vulnérabilités ou des défauts de conception.
Article écrit par acz et proposé le 16 Aug 2004.

« De nouvelles vulnérabilités vont être publiées sur le SP2 au cours des quelques prochaines semaines. D'ici un a deux mois, nous allons même voire apparaître des vers (worms) qui affectent le Service Pack », c'est ce qu'annonce Thor Larholm, un expert sécurité pour PivX Solution LLC, une société de conseil en sécurité basée a Newport Beach en Californie.

Le SP2 représente un véritable bond en avant pour Microsoft et témoigne de l'engagement de la firme de Redmont quant a l'amélioration de la sécurité de ses systèmes. Le nouveau mécanisme de mise a jour fourni une protection efficace contre les dernières attaques. Aussi, le nouveau Firewall intégré avec politique draconienne par défaut prévient de toute menace extérieure, telle que celle du vers Blaster qui a paralyse l'Internet l'année passée.

"La plupart des vecteurs d'attaques exploités jusqu'alors sont bloqués par le SP2", annonce Larholm. "Les pirates pensent dors et déjà a la recherche de nouveau mécanismes de propagation de code sur les systèmes. La plupart de ces nouveaux mécanismes exploiteront l'e-mail, les outils de chat ou le traffic web, ou tout type de traffic initie par le poste client et autorise par la politique de sécurité du firewall".

Par ailleurs, la nouvelle technologie de protection mémoire logicielle serait apparemment vulnérable selon Larholm: La fonctionnalité de prévention d'exécution de données sensée protéger l'utilisateur contre les « buffers overruns » aurait en effet été très mal implémentée et permettrait a un attaquant de contourner le mécanisme de protection selon lui.

Bien qu'il semble évident que de nouvelles vulnérabilités vont être découvertes sur la nouvelle mise a jour du géant du logiciel, la barre en matière de sécurité a vraisemblablement été atteinte et le système d'exploitation se verra plus robuste et plus dur a attaquer selon Russ Cooper, un ingénieur de TrueSecure base a Herndon.

Microsoft n'a jusqu'alors pas encore été averti qu'une vulnérabilité ait impacte son nouveau Service Pack ; c'est en tout cas ce qu'affirme un porte parole de la firme. Si une vulnérabilité est annoncée, l'éditeur devra investiguer sur le problème et déterminera une réponse appropriée. Réponse qui pourra inclure le fait de proposer une mise a jour dans le cycle de patch mensuel ou une mise a jour non planifiée, selon le porte-parole.

Mots clés : vuln, sp2


Articles similaires

Windows XP SP2: plus de sécurité ?
La firme annonce plus de moyens et plus d'outils pour lutter contre les...
Windows XP SP2 : tout pour la sécurité
Le second Service Pack pour Windows XP met le cap vers la sécurité. De...
Microsoft Windows XP SP2 une nouvelle fois repoussé
Originellement prévu pour le mois de juin puis repoussé au 23 Juillet 2004,...
Premiers défauts sur les mécanismes de sécurité du SP2 ?
Microsoft nous avait promis un niveau de sécurité jamais atteint pour sa...
Des « spywares » font planter Windows XP SP2
Bien que le service pack 2 de Microsoft ait été développé pour améliorer...


Comments

Vous devez vous enregistrer afin de pouvoir commenter cet article. Cliquez ici pour créer un compte gratuitement!

Commentaires récents

Il y a 52 minutes - D'ou la raison pour laquelle on doit passer nous meme la carte bleu dans le...
Il y a 15 heures - Et il est aussi de la responsabilités des RSSI de se positionner en...
Il y a 15 heures - En effet, rien de neuf. En achetant de la techno, on se donne bonne...
Il y a 15 heures - On dirait que l'on est au début du "hype circle" de Gartner. A noter que...
Il y a 16 heures - D'après les retours que j'ai pu avoir de McAfee et Websense lors de ma...
© SecurityVibes.com 2000 - 2008 | A propos | Devenir contributeur | Données personnelles | Nous contacter | Devenir membre
Pages Spéciales: Infosecurity France 2008, Assises de la Sécurité 2008, CyberCrime, Fusions et Acquisitions en 2008, Les mots à coucher dehors !.