{"id":2889,"date":"2009-11-19T22:49:03","date_gmt":"2009-11-19T21:49:03","guid":{"rendered":"http:\/\/best-of-high-tech.com\/fr\/?p=2889"},"modified":"2009-11-19T22:49:03","modified_gmt":"2009-11-19T21:49:03","slug":"probleme-securite-windows-7","status":"publish","type":"post","link":"https:\/\/best-of-high-tech.com\/fr\/probleme-securite-windows-7\/","title":{"rendered":"Microsoft confirme un probleme de s\u00e9curit\u00e9 avec windows 7"},"content":{"rendered":"<p>\n\t<strong>Microsoft a confirm&eacute; l&rsquo;existence d&rsquo;une faille de non corrig&eacute;e dans le protocole SMB de Windows 7 et Windows Server 2008 R2. L&rsquo;&eacute;diteur reproche au chercheur Laurent Gaffi&eacute; d&rsquo;avoir r&eacute;v&eacute;l&eacute; publiquement ce probl&egrave;me de s&eacute;curit&eacute;.<\/strong><\/p>\n<p>\n\t&nbsp;Un chercheur en s&eacute;curit&eacute;, Laurent Gaffi&eacute;, a publi&eacute; une <strong><a href=\"http:\/\/seclists.org\/fulldisclosure\/2009\/Nov\/134\" target=\"_blank\" title=\"\">preuve de concept<\/a><\/strong> sur Full Disclosure afin de d&eacute;montrer la pr&eacute;sence d&#39;une vuln&eacute;rabilit&eacute; dans Windows 7 et Windows Server 2008.<\/p>\n<p>\n\tMicrosoft indiquait &eacute;valuer le probleme. Quelques jours plus tard, l&#39;&eacute;diteur a <strong><a href=\"http:\/\/www.microsoft.com\/technet\/security\/advisory\/977544.mspx\" target=\"_blank\" title=\"\">&eacute;mis une alerte<\/a><\/strong> pour confirmer l&#39;existence de cette vuln&eacute;rabilit&eacute;, lorsqu&#39;elle &eacute;tais exploit&eacute;e permettez de provoquer un d&eacute;ni de service (ou attaque par saturation )sur un ordinateur vuln&eacute;rable.<\/p>\n<p>\n\t<b>Microsoft rappelle son opposition au Full Disclosure <\/b><\/p>\n<p>\n\tSelon Microsoft, la faille de s&eacute;curit&eacute; d&eacute;couverte par Laurent Gaffi&eacute; ne permet pas de prendre le contr&ocirc;le d&#39;un ordinateur &agrave; distance ou d&#39;installer du code malveillant. Aucune attaque exploitant ce bug de Windows n&#39;a pour l&#39;instant &eacute;t&eacute; identifi&eacute;e indique l&#39;&eacute;diteur sur son site Internet. Un correctif est actuellement en cours de d&eacute;veloppement.<\/p>\n<p>\n\tSi les travaux de <strong><a href=\"http:\/\/g-laurent.blogspot.com\/2009\/11\/windows-7-server-2008r2-remote-kernel.html\" target=\"_blank\" title=\"\">Laurent Gaffi&eacute;<\/a><\/strong> ont permis &agrave; Microsoft d&#39;identifier une faiblesse dans le code de son logiciel, <strong><a href=\"http:\/\/www.microsoft.com\/technet\/security\/advisory\/977544.mspx\" target=\"_blank\" title=\"\">l&#39;&eacute;diteur lui reproche<\/a> <\/strong>n&eacute;anmoins sa m&eacute;thode de divulgation, non-responsable. D&#39;apr&egrave;s la firme de Redmond, la divulgation publique expose les utilisateurs &agrave; des risques.<\/p>\n<p>\n\tMicrosoft encourage les d&eacute;veloppeurs et chercheurs &agrave; lui signaler directement l&#39;existence de failles de s&eacute;curit&eacute;. Cela lui permet ainsi de concevoir un correctif sans que les utilisateurs soient expos&eacute;s &agrave; des attaques.<\/p>\n<p>\n\tToutefois, si des chercheurs pratiquent <strong><a href=\"http:\/\/fr.wikipedia.org\/wiki\/Full_disclosure\" target=\"_blank\" title=\"\">le full-disclosure<\/a><\/strong>, ou divulgation totale, c&#39;est aussi afin d&#39;&eacute;viter que les &eacute;diteurs concern&eacute;s dissimulent la pr&eacute;sence de failles (qui peuvent ternir leur image) et ne les corrigent pas promptement, laissant les utilisateurs dans l&#39;ignorance et vuln&eacute;rables.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft a confirm\u00e9 l\u2019existence d\u2019une faille non corrig\u00e9e dans le protocole SMB de Windows 7 <\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[34],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/best-of-high-tech.com\/fr\/wp-json\/wp\/v2\/posts\/2889"}],"collection":[{"href":"https:\/\/best-of-high-tech.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/best-of-high-tech.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/best-of-high-tech.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/best-of-high-tech.com\/fr\/wp-json\/wp\/v2\/comments?post=2889"}],"version-history":[{"count":2,"href":"https:\/\/best-of-high-tech.com\/fr\/wp-json\/wp\/v2\/posts\/2889\/revisions"}],"predecessor-version":[{"id":2891,"href":"https:\/\/best-of-high-tech.com\/fr\/wp-json\/wp\/v2\/posts\/2889\/revisions\/2891"}],"wp:attachment":[{"href":"https:\/\/best-of-high-tech.com\/fr\/wp-json\/wp\/v2\/media?parent=2889"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/best-of-high-tech.com\/fr\/wp-json\/wp\/v2\/categories?post=2889"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/best-of-high-tech.com\/fr\/wp-json\/wp\/v2\/tags?post=2889"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}