Pour gérer vos consentements :
Categories: Régulations

Microsoft donne l’alerte sur la faille WPAD (Windows, IE)

L’avertissement est officiel, lancé par l’éditeur ce 16 mars. Il répond à une alerte lancée tout récemment (cf. notre article par ailleurs).

La faille se situe bien dans le protocole WPAD (Web proxy automatic discovery) qu’utilise, à partir de Windows, le navigateur Internet Explorer de Microsoft.

Un fichier WPAD.dat malicieux pourrait être installé dans le DNS (Domain name system) ou dans le service WINS (Windows Internet Naming Service), fait savoir Microsoft.

Les applications ‘client’ regardent dans le DNS et WINS pour se faire confirmer le nom du serveur ‘hôte’ qui détient le fichier de configuration du serveur ‘proxy’. Une fois le fichier malicieux installé, les clients WPAD « peuvent router leur flux Internet à travers un serveur ‘proxy’ malicieux« .

Sur son site ‘support’, Microsoft donne des détails aux administrateurs qui peuvent configurer DNS et WINS sur leurs serveurs afin de prévenir tout enregistrement de fichiers WPAD malicieux. Cette mesure préventive concerne, pour l’heure, Windows Server 2003 et Windows 2000 Service Pack 4.

Recent Posts

Oracle choisit l’expertise Java et SQL pour son « IA qui code »

Le voile est levé sur Oracle Code Assist. Présenté comme spécialisé en Java et SQL,…

3 jours ago

EPEI (Daniel Kretinsky) vise Atos : les axes directeurs de sa proposition

EPEI, la société d'investissement de Daniel Kretinsky, a déposé une offre de reprise d'Atos. En…

3 jours ago

Onepoint veut reprendre Atos : les grandes lignes de son offre

Onepoint, l'actionnaire principal d'Atos, a déposé une offre de reprise du groupe. En voici quelques…

3 jours ago

AWS prend ses distances avec VMware version Broadcom

Broadcom a repris seul la main sur la vente de l'offre VMware d'AWS... qui, dans…

4 jours ago

Avec ZTDNS, Microsoft essuie les plâtres du zero trust appliqué au DNS

Microsoft expérimente, sous la marque ZTDNS, une implémentation des principes zero trust pour le trafic…

4 jours ago

Atos sur la voie d’un sauvetage ? Point de situation

Accord de principe entre créanciers, propositions de reprise, discussions avec l'État... Le point sur le…

4 jours ago