> Tous les forums > Forum Sécurité
 Faille critique dans Windows XP et Server 2003
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
tarek13
  Posté le 28/11/2013 @ 19:19 
Aller en bas de la page 
Astucien

Dans un billet publié hier, Microsoft indique avoir reçu les informations d’un membre (FireEye) du réseau Microsoft Active Protections Program (MAPP).

Il s’agit en fait d’une brèche touchant Windows XP Service Pack 3, qui provoque une escalade dans les privilèges locaux.

Ce qui signifie que si elle ne peut pas être exploitée à distance, elle permet d’exécuter n’importe quel code si un accès physique à la machine est possible.

FireEye explique que cette vulnérabilité d'élévation de privilèges en local est utilisée en conjonction avec un exploit Adobe Reader qui semble cibler une vulnérabilité corrigée. L'exploit vise les versions 9.5.4, 10.1.6, 11.0.02 et antérieures d'Adobe Reader sur ​​Windows XP SP3.

« La vulnérabilité ne peut pas être utilisée pour l'exécution d'un code à distance, mais pourrait permettre à un compte d'utilisateur standard d'exécuter du code dans le noyau » FireEye

Toujours selon FireEye, une mesure d'atténuation consiste à installer la dernière version d'Adobe Reader ou plus radical, migrer vers Windows 7 ou plus.

De son côté, dans l'attente d'un correctif, Microsoft aiguille vers la désactivation de NDProxy.sys (via la base de registre) ce qui n'est pas sans conséquence. Des services comme l'accès à distance, l'accès réseau à distance et de réseau privé virtuel ne fonctionneront plus.

Sources: Developpez.com; Phonandroid; PC Inpact; Journal du Net; Be Geek;..

windows xp



Modifié par tarek13 le 28/11/2013 19:28
Publicité
Billkool
 Posté le 30/11/2013 à 16:31 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonjour,

Il faut passer à SEVEN, en Avril 2014,il n'y aura plus de correctif (MAJ) pour XP.

beorcs
 Posté le 30/11/2013 à 21:53 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

merci : bon à savoir .

Sachant cela il vaut mieux réserver les XP aux travaux locaux sans navigation, désormais.

( Mais je ne suis pas près de jeter aux orties mon petit XP Pro ...)

tarek13
 Posté le 07/12/2013 à 09:22 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonjour

- Le prochain Patch Tuesday (10 décembre) aura 11 bulletins de sécurité (5 sont classés comme critiques et 6 sont considérés comme importants).

Ce qui porte le total pour l'année 2013 à 106 (le record de 2010 est égalé et cela représente une augmentation de 28% par rapport à 2012).

- La faille affectant Windows XP ne sera pas corrigée et attendra donc vraisemblablement l'année prochaine.

Ce choix s'explique, sans doute, par le fait que c'est une vulnérabilité "d'élévation de privilège" qui ne permet pas d'exécution de code à distance.

Sources: Génération NT; LeMondeInformatique; Pc-Boost.com; ...

Page : [1] 
Page 1 sur 1

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
Distributeur pour ruban adhésif Scotch Clip & Twist
6,75 € 9,99 € -32%
@Amazon
Mini PC Geekom IT13 (Intel Core i9-13900H, 32 Go RAM DDR4, SSD NVMe PCIe 4.0 1 To, WiFi 6E, Windows 11 Pro)
629 € 749 € -16%
@Geekbuying
Robot tondeuse Goat Bot Unicut H1 (GPS, sans fil périphérique, RTK+VSLAM, 1500 m2)
1299 € 1599 € -19%
@Geekbuying
Lot de 4 câbles 1M USB C RAMPOW 60W
5,49 € 10,99 € -50%
@Amazon
Ecran 27 pouces Arzopa (QHD, IPS, 180 Hz)
132,76 € 119 € --12%
@Amazon
Mini PC GEEKOM A8 (Ryzen 7 8845HS, 32 Go RAM, SSD 1 To, Radeon RX 780M, Windows 11 Pro)
699 € 999 € -30%
@Geekbuying

Sujets relatifs
Faille critique dans Windows Media Player
Faille critique dans windows
Défaut de sécurité critique dans Windows et Office
Faille critique dans Firefox pour Android
Faille de sécurité critique dans Java 7 activement
Faille critique dans Skype !
Une faille critique dans IE et Office non corrigée
Faille critique dans la couche IPv6 de Microsoft
Faille de sécurité dans Windows
faille-de-securite-beante-dans-windows
Plus de sujets relatifs à Faille critique dans Windows XP et Server 2003
 > Tous les forums > Forum Sécurité