Derniers articles

Pour accélérer l'alimentation de son catalogue applicatif {…}

Lire la suite

Vectorwise Workgroup Edition est un produit accessible à parti {…}

Lire la suite

Le service de stockage en ligne d’Amazon hébergeait 2,9 fois p {…}

Lire la suite

L'UFC-Que choisir donne trois semaines aux opérateurs pou {…}

Lire la suite

Derniers articles

Le cyberactiviste le plus connu de la planète a été mis à l’ho {…}

Lire la suite

Le célèbre ex Beatles a ouvert à tous les internautes l’accès {…}

Lire la suite

“On vous quitte pour Free”, c’est le titre de la chanson humor {…}

Lire la suite

Le géant du logiciel s’est offert une page de publicité dans p {…}

Lire la suite

Derniers articles

La Fédération France Wireless mettait en évidence une défailla {…}

Lire la suite

La pomme voit rouge, trop de développeurs usent de méthodes do {…}

Lire la suite

Tout le monde connait ces personnages, mais personne ne sait r {…}

Lire la suite

Il aura fallu attendre : Microsoft aura vraiment pris son temp {…}

Lire la suite

Derniers articles

Les professionnels du Web sont familiers avec les outils du E- {…}

Lire la suite

L'interview de Bruno Barat, Directeur Général d'ETC {…}

Lire la suite

C’est en marge des Tech Days auxquels il participe que Citrix {…}

Lire la suite

Les nouvelles technologies comme les iPhones ou les scanners m {…}

Lire la suite

[x]Fermer

Actualité

Patch-Tuesday-Microsoft

Une nouvelle faille détectée dans Windows Vista et Windows Server 2008

Les chercheurs en sécurité de Vupen Security mettent en garde contre une nouvelle faille qui affecte les systèmes d’exploitation Windows Vista SP2 et Windows Server 2008 SP2.

Le 1er juillet, Vupen Security, un cabinet français de recherches orientées sécurité IT et spécialisé dans la détection de failles, a publié une alerte concernant Microsoft.

Il s’agit d’une faille qui touche les systèmes Windows Vista SP2 et Windows Server 2008 SP2.


Cette vulnérabilité donne la possibilité à un individu malveillant de planter le système.

« Une vulnérabilité a été identifiée dans Microsoft Windows et pourrait être exploitée par des attaquants locaux pour causer un déni de service ou obtenir potentiellement des privilèges élevés », explique Vupen.

La société de sécurité IT précise que « ce problème est causé par l’utilisation de zone désallouée (use-after-free) lors d’un appel à la fonction noyau ‘LockProcessByClientId ()’ par le ‘NtUserCheckAccessForIntegrityLevel ()’, ce qui pourrait permettre à des utilisateurs malveillants de faire crasher un système vulnérable ou exécuter du code arbitraire avec les les privilèges du noyau. « 

Microsoft n’a pour l’heure pas réagi à cette découverte.

Les équipes en charge des questions de sécurité des produits Microsoft sont particulièrement sollicitées depuis quelques semaines.

Début juin, la découverte d’une faille par un ingénieur de Google avait même tourné à l’incident diplomatique.

Un manque de réactivité pointé par de nombreux utilisateurs et détracteurs qui reprochent au géant du logiciel de ne pas avoir pris au sérieux la faille touchant le centre d’assistance et de support dévoilée par l’ingénieur de Google, Tavis Ormandy.

Mais l’éditeur s’est défendu en indiquant avoir « manqué de temps ».

Des experts en sécurité ont également défendu Microsoft en fustigeant l’attitude de Tavis Ormandy qui aurait réalisé un coup d’éclat avant que la firme de Redmond n’ait le temps de mettre au point un correctif.

Au final, 10 000 ordinateurs ont été touché par cette vulnérabilité.

Information sociétés

Google

Voir la fiche

Microsoft

Voir la fiche

Information personnalités

profile-steve-ballmer
Steve Ballmer

Voir la fiche

billg4_web
Bill Gates

Voir la fiche

Derniers commentaires




0 Responses to Bill Gates

Les commentaires sont clos