Pour gérer vos consentements :
Categories: Sécurité

Microsoft alerte sur une faille ‘déni de service’

Microsoft lance un avertissement, ce 17novembre, sur une faille mise à jour, précisément dans le « service pack 4 (SP4) de Windows 2000 et dans le « service pack 1 » (SP1) de Windows XP. Le risque serait suffisant pour justifier d’une alerte en dehors du rythme des mises à jour mensuelles.

En effet, des ‘proof-of-concept‘ (preuves) de la faille circuleraient déjà, ce qui multiplie le risque de voir des hackers l’exploiter pour entraîner des vulnérabilités par déni de service (DoS). Cependant, aucune attaque n’aurait été signalée à Microsoft. « Microsoft surveille activement la situation afin de tenir ses clients informés et de les guider si nécessaire« . Ce qui n’empêche pas les entreprises et les utilisateurs de vérifier que leurs systèmes ont été dûment mis à jour. « Sous Windows XP1, l’attaquant doit disposer d’un ‘log on’ valide pour exploiter la vulnérabilité. Elle ne peut être exploitée à distance par un utilisateur anonyme. Cependant, le composant affecté est accessible à distance aux utilisateurs qui disposent de comptes standards« . En revanche, les utilisateurs ayant installé le XP2 de Windows XP, ainsi que Windows Server 2003 et Server 2003 SP1 ne sont pas affectés.

Recent Posts

Legapass : comment protéger ses données privées jusque dans l’au-delà

Comment gérer les données numériques après la mort de son détenteur ? La jeune pousse…

2 jours ago

Iris, un assistant d’IA conversationnelle en langue des signes

Ivès, expert en accessibilité de la surdité, s’est associé à Sopra Steria et à IBM…

3 jours ago

GenAI : le Royaume-Uni poursuit ses investigations sur les partenariats de Microsoft et Amazon

L'Autorité de la concurrence et des marchés (CMA) a lancé la phase de recherche de…

4 jours ago

Clients de VMware : les raisons de la colère

Broadcom remplace pas moins de 168 logiciels VMware par deux grandes licences de location correspondant…

4 jours ago

Laurent Carlier – BNP Paribas Global Market : « L’IA permet de modéliser des relations plus complexes, mais il faut rester prudent »

La banque d’investissement utilise l'IA pour proposer des stratégies individualisées, en termes de rendement et…

4 jours ago

Open Compute Project : les datacenters partagent des bonnes pratiques pour l’environnement

OVHCloud partage ses efforts environnementaux au sommet de l’Open Compute Project qui se tient à…

4 jours ago