vendredi 26 novembre 2010

Windows : Encore une menace détectée …!!!!

D’après des sources chinoises, Windows contient une faille grave qui peut engendrer pour les utilisateurs de OS un risque de sécurité majeur . Prevx, une société de sécurité informatique rachetée par Webroot en début de mois a adopté cet hypothèse puisqu’elle aussi a repéré cet anomalie . Selon les experts cette anomalie se trouve au niveau win32k.sys, “un pilote de périphérique en mode noyau qui correspond au noyau du sous-système Windows” , une faille appelé élévation de privilège permet à des comptes aux droits limités d'exécuter du code arbitraire en mode noyau.
Selon Prevx, Windows XP, Vista et 7 ( 32 et 64-bit ) sont vulnérables à une attaque. L'exploit peut passer outre la protection UAC ( User Account Control ) présente dans Windows Vista et Windows 7. Cette technologie de contrôle du compte utilisateur a justement été implémentée dans Windows Vista et 7 afin de prévenir une élévation incontrôlée des droits utilisateurs.
Cet faille est utilisable dans le cadre d’un attaque puisqu’elle donne un grand avantage pour le malware en question .  Ce qui signifie que le possible malware doit déjà être présent sur l'ordinateur pris pour cible afin d'exploiter la faille. La faille ne peut pas être exploitée à distance.

stack_exploit
Une mise a jour a été publier pour contrer ce danger par Prevex et il est recommander de maintenir le PC sous Windows a jour ainsi que tous les Software Installer sue la machine . Attention lors de téléchargement des logiciels Peer 2 Peer  comme E-Mule .
Rendez-vous sur Hellocoton !

Aucun commentaire: