Téléchargez l'application
Tom's Hardware sur l'App Store
Toute l'actu informatique de référence sur votre iPhone
Oui Non

L'UAC de Windows 7 pas encore au point

par - source: IStartedSomething

Oups...L’UAC de Windows 7 n’a pas fini de faire parler de lui. Une nouvelle faille – à moins que ce ne soit encore une fonctionnalité voulue par Microsoft ? – vient en effet d’être repérée dans ce système de contrôle des comptes d’utilisateurs.

It’s not a bug, it’s a feature

Il serait ainsi possible pour un programme donné d’élever automatiquement ses privilèges, sans pour autant que l’UAC ne demande une confirmation auprès de l’utilisateur ni qu’il soit préalablement désactivé. Pour y arriver, l’application utilise le fichier rundll32.exe de Windows, un fichier signé qui dispose donc d’une possibilité d'élévation automatique de ses privilèges. Logique me direz-vous.

Le fonctionnement de l'UACProblème, n’importe quelle DLL alors chargée bénéficie à son tour des droits de l’application rundll32.exe ! Il devient alors possible d’exécuter n’importe quel code malicieux, sans pour autant que l’UAC ne demande confirmation auprès de l’utilisateur…

Microsoft n’a pas encore officiellement réagi à ce bug (difficile ici de croire qu’il s’agit d’une fonctionnalité voulue), mais selon certaines sources l’éditeur aurait déjà résolu le problème. Reste à savoir si un patch verra le jour pour les millions de bêta-testeurs de Windows 7.

Partager:
5
Commentaires
Lire plus
X
Valider

Commentaires
Ajouter un commentaire
malfretup 05/02/2009 12:48
Masquer
-1+

Vu qu'en plus on sait que la majorité des malwares se lancent déjà avec rundll23.exe je sens qu'ils vont en être heureux !!! surtout si en plus ils ont un accès de haut niveaux, ils pourront aller se mettre un peu partout dans le disque dur....

Qui Vivra Verra;-)

neob 05/02/2009 14:04
Masquer
-0+

En parlant d'UAC, j'ai dû désactiver celui de Vista car impossible d'enregistrer un fichier Excel 2007 et Word 2007 sur notre serveur de fichiers...

J'ai du mal à comprendre.

okey-dokey 05/02/2009 14:44
Masquer
-0+

Il faut remettre les choses dans leur contexte.

Pour que ces programmes puissent fonctionner il faut qu'ils soient déjà présent dans le systeme... Donc il y a toujours au moins une action de la part de l'utilisateur qui va faire entrer le programme dans son PC.


C'ets comme une cheval de troie, tu as beau avoir 15000 firewall, si tu installes un cheval de troie, tes firewalls ne sont plus d'aucune utilité vu qu'il es entré grace à toi.

Et sous Seven comme Vista pour installer un soft il y a un certain nombre de validation à faire, surtout quand ça passe par Internet Explorer (ou autre) qui notifi systématiquement l'utiisateur quand le code est soupçonné malicieux.

D'ailleur ils en parlent aujourd'hui sur le blog de Seven:
http://blogs.msdn.com/e7/archive/2 [...] n-uac.aspx

anonymous 05/02/2009 19:22
Masquer
--1+

toute façon c'est pas trop grave, d'un c'est qu'une beta, deux ceux de Xp n'ont pas d'uac donc ça ne leur changera rien, trois le mettre au maximun arange le problême se sera comme vista sauf qu'il s'ouvre plus vite et de quatre il y a certain antivirus qui agissent un peu comme l'uac comme bit defender sauf que c'est très énervant et deux cinq les gens n'auront plus a dire qu'il souvre trop

shooby 06/02/2009 18:24
Masquer
-0+

thomas2a2 :
toute façon c'est pas trop grave, d'un c'est qu'une beta, deux ceux de Xp n'ont pas d'uac donc ça ne leur changera rien, trois le mettre au maximun arange le problême se sera comme vista sauf qu'il s'ouvre plus vite et de quatre il y a certain antivirus qui agissent un peu comme l'uac comme bit defender sauf que c'est très énervant et deux cinq les gens n'auront plus a dire qu'il souvre trop


Oui, mais en attendant, c'est beta ;)

Publicité

Les offres du moment

Newsletters


OK