> Tous les forums > Forum Sécurité
 Faille critique dans Windows XP et Server 2003
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
tarek13
  Posté le 28/11/2013 @ 19:19 
Aller en bas de la page 
Astucien

Dans un billet publié hier, Microsoft indique avoir reçu les informations d’un membre (FireEye) du réseau Microsoft Active Protections Program (MAPP).

Il s’agit en fait d’une brèche touchant Windows XP Service Pack 3, qui provoque une escalade dans les privilèges locaux.

Ce qui signifie que si elle ne peut pas être exploitée à distance, elle permet d’exécuter n’importe quel code si un accès physique à la machine est possible.

FireEye explique que cette vulnérabilité d'élévation de privilèges en local est utilisée en conjonction avec un exploit Adobe Reader qui semble cibler une vulnérabilité corrigée. L'exploit vise les versions 9.5.4, 10.1.6, 11.0.02 et antérieures d'Adobe Reader sur ​​Windows XP SP3.

« La vulnérabilité ne peut pas être utilisée pour l'exécution d'un code à distance, mais pourrait permettre à un compte d'utilisateur standard d'exécuter du code dans le noyau » FireEye

Toujours selon FireEye, une mesure d'atténuation consiste à installer la dernière version d'Adobe Reader ou plus radical, migrer vers Windows 7 ou plus.

De son côté, dans l'attente d'un correctif, Microsoft aiguille vers la désactivation de NDProxy.sys (via la base de registre) ce qui n'est pas sans conséquence. Des services comme l'accès à distance, l'accès réseau à distance et de réseau privé virtuel ne fonctionneront plus.

Sources: Developpez.com; Phonandroid; PC Inpact; Journal du Net; Be Geek;..

windows xp



Modifié par tarek13 le 28/11/2013 19:28
Publicité
Billkool
 Posté le 30/11/2013 à 16:31 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonjour,

Il faut passer à SEVEN, en Avril 2014,il n'y aura plus de correctif (MAJ) pour XP.

beorcs
 Posté le 30/11/2013 à 21:53 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

merci : bon à savoir .

Sachant cela il vaut mieux réserver les XP aux travaux locaux sans navigation, désormais.

( Mais je ne suis pas près de jeter aux orties mon petit XP Pro ...)

tarek13
 Posté le 07/12/2013 à 09:22 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonjour

- Le prochain Patch Tuesday (10 décembre) aura 11 bulletins de sécurité (5 sont classés comme critiques et 6 sont considérés comme importants).

Ce qui porte le total pour l'année 2013 à 106 (le record de 2010 est égalé et cela représente une augmentation de 28% par rapport à 2012).

- La faille affectant Windows XP ne sera pas corrigée et attendra donc vraisemblablement l'année prochaine.

Ce choix s'explique, sans doute, par le fait que c'est une vulnérabilité "d'élévation de privilège" qui ne permet pas d'exécution de code à distance.

Sources: Génération NT; LeMondeInformatique; Pc-Boost.com; ...

Page : [1] 
Page 1 sur 1

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
164 €Aspirateur balai sans fil et sans sac Xiaomi Dreame V10 Pro à 164 €
Valable jusqu'au 09 Décembre

Cdiscount fait une promotion sur l'aspirateur balai sans fil et sans sac Dreame V10 Pro à 164 € au lieu de 219 €. Ce modèle de référence signé Xiaomi offre les mêmes performances techniques que ses concurrents de la marque Dyson (Dyson V10/V11) pour 500 € de moins.

Le Dreame V10 Pro se montre efficace sur tous les types de sols (parquet, carrelage, moquette…) grâce à son moteur brushless Space 3.0 Turbo qui va jusqu’à 100 000 tours par minute pour une puissance d’aspiration totale de 140AW. Un système de filtration cyclone à 12 cônes couplé à une brosse de 48 centimètres de diamètre capture toute la poussière présente dans votre logement, qu’il s’agisse de poils d’animaux, d’acariens ou de particules fines.

Il possède une batterie de 2 500 mAh qui lui offre une autonomie d’environ une heure. Il est livré avec une station de charge ainsi que plusieurs accessoires (tuyau d’extension et flexible pour les zones courbées et difficiles d’accès, suceur plat 2 en 1, brosse à poussière…) et peut se transformer en aspirateur à main.


> Voir l'offre
84,99 €Alimentation modulaire Corsair RM750 80+ Gold à 84,99 €
Valable jusqu'au 11 Décembre

Cdiscount propose actuellement l'alimentation modulaire Corsair RM750 à 84,99 €. Cette alimentation de 750W est certifiée 80+ Gold et est garantie 10 ans. Entièrement modulaire, vous pourrez brancher uniquement les câbles (fournis) dont vous avez besoin. On la trouve ailleurs à partir de 113 €. 


> Voir l'offre
-5 €-5 € dès 20 € pour une première livraison en point de retrait Amazon (selon éligibilité)
Valable jusqu'au 31 Décembre

Amazon propose actuellement 5 euros de remise dès 20 euros d'achats avec le code 5RETRAIT pour une première livraison en point de retrait Amazon. Vous pouvez vérifier votre éligibilité à cette offre en vous rendant sur cette page. Vous trouverez la liste des points de retrait sur cette page.


> Voir l'offre

Sujets relatifs
Faille critique dans Windows Media Player
Faille critique dans windows
Défaut de sécurité critique dans Windows et Office
Faille critique dans Firefox pour Android
Faille de sécurité critique dans Java 7 activement
Faille critique dans Skype !
Une faille critique dans IE et Office non corrigée
Faille critique dans la couche IPv6 de Microsoft
Faille de sécurité dans Windows
faille-de-securite-beante-dans-windows
Plus de sujets relatifs à Faille critique dans Windows XP et Server 2003
 > Tous les forums > Forum Sécurité