Pour gérer vos consentements :
Categories: Sécurité

Windows 7 ou la faille impossible à corriger

On connaît désormais la date de sortie de Windows 7, le dernier OS signé de la maison de Redmond, en version Release Candidate. Le 30 avril, les développeurs et professionnels qui ont souscrit aux réseaux MDSN et TechNet vont pouvoir profiter de la version Windows 7 RC.

Bien que la diffusion à grande échelle n’interviendra que le 5 mai, certains experts ont déjà pointé des failles de sécurité. Le site Tom’s guideexplique en ce sens que deux chercheurs affirment avoir décelé dans Windows 7 « un problème de conception« .

L’information a été dévoilée lors de la conférence Hack In The Box à Dubai (Emirats arabes-unis). Grâce à un petit logiciel de 3 Ko baptiséVbootkit 2.0, un hackerpourrait prendre le contrôle de l’ordinateur dès son démarrage. Le programme se chargerait ensuite de modifier quelques fichiers chargés en mémoire par le système.

Même si un simple redémarrage de la machine ferait tout rentrer dans l’ordre, Vipin Kumar et Nitin Kumar, les découvreurs de la faille remarquent qu’ « il n’y a pas de correctif pour cette faille. Il est impossible de la corriger. C’est un problème de conception« . Un épine dans le pied de Microsoft qui affirmait voilà peu que leur dernier outil système était purement inviolable. Ou pas.

Recent Posts

Atos sur la voie d’un sauvetage ? Point de situation

Accord de principe entre créanciers, propositions de reprise, discussions avec l'État... Le point sur le…

1 heure ago

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

3 jours ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

3 jours ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

3 jours ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

4 jours ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

4 jours ago