Pour gérer vos consentements :
Categories: Sécurité

Vol du code Windows: première faille mise à jour

Il n’aura fallu que quelques jours pour voir apparaître les premières conséquences du vol d’une partie du code de Windows de Microsoft. Selon plusieurs sites spécialisés et les éditeurs de sécurité, un pirate nommé « GTA » a mis à jour une faille sous Explorer v5 en étudiant les dits codes volés.

Cette faille pourrait permettre à une personne mal intentionnée d’exécuter des codes malicieux sur l’ordinateur à l’aide de fichiers au format BMP (bitmap, fichier image). Les inquiétudes suscitées par ce vol sont donc bien légitimes. Pour Eugène Kaspersky, directeur de la recherche antivirus pour Kaspersky Labs, « Cette déclaration vient confirmer nos pires craintes de voir les membres de la communauté informatique underground disséquer ces codes sources à la recherche de nouvelles méthodes d’attaque. La rapidité de cette première découverte nous pousse à réfléchir sérieusement ». Seul point rassurant, cette faille concerne une version ancienne d’Explorer qui est de moins en moins utilisée: environ 17% des internautes qui sont fortement invités à passer à la version 6, service Pack 1. Depuis ce vol, Microsoft martèle qu’il n’y aura pas de conséquences sur les utilisateurs. On sait aujourd’hui que c’est faux. Et le pire reste à venir: à quand la prochaine faille dévoilée?

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

2 jours ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

2 jours ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

2 jours ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

3 jours ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

3 jours ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

3 jours ago