Téléchargez l'application
Tom's Hardware sur l'App Store
Toute l'actu informatique de référence sur votre iPhone
Oui Non

Le noyau de Windows fragilisé

par - source: Ragestorm

Des chercheurs israéliens ont montré la présence d'une nouvelle faille dans le noyau de toutes les versions de Windows depuis NT 4 et autorisant des pirates à exécuter du code malveillant.

Encore une faille dans le noyau de Windows

Le problème est présent dans le fichier win32k.sys qui tourne en mode noyau depuis XP afin d’accélérer la gestion des graphiques en 2D. Le module défectueux prend en charge le presse-papier qui peut corrompre tout le système si on y insère des données malformées.

Microsoft a reconnu la faille et travaille sur une solution. Le fait que l’exploitation de ce bug soit relativement complexe, et qu’une exécution du code à distance soit impossible, limite sa portée. Néanmoins, depuis le début de l’année, Windows s’est fait remarquer par la présence de bugs similaires affectant à chaque fois le noyau du système d’exploitation. La plupart de ces failles demandent que l’utilisateur soit enregistré sur la machine, ce qui réduit les risques d’attaques, mais le nombre répété d’incidents continue de ternir la réputation de Windows.

Nouvelle méthode de piratage

Cette attaque témoigne aussi d’une nouvelle tendance dans le piratage informatique. Les nouveaux systèmes d’exploitation font beaucoup plus attention aux privilèges qu’ils donnent par défaut à leurs utilisateurs, mais il est possible de tirer parti de ces failles pour rehausser ses droits et passer en mode administrateur, ce qui permet ensuite de faire plus de dégât. C’est d’ailleurs la méthode utilisée par le dernier jailbreak de l’iPhone qui exploite un bug dans la gestion des PDF.

Partager:
13
Commentaires
X
Valider

Commentaires
Ajouter un commentaire
Fladnag 10/08/2010 08:38
Masquer
-16+

Ah ? L'escalade de privilège est une nouvelle tendance dans le piratage ?

Jusqu'à présent on parlait peu de ce genre de faille pour plusieurs raisons :
- Elle sont plus complexe a déterminer, il est donc plus facile de trouver une autre faille sur un système peu sécurisé
- La plupart des failles de ce type connues touchait des systèmes Unix-like (ou on a un super utilisateur)

Le fait que l'on trouve des failles de ce type dans Windows est au contraire une preuve de maturité de cet OS :
* On commence a manquer de failles "simples" (bon ok c'est un gros troll, y en a encore des tonnes ^^)
* La séparation des droits qui, sous Windows, n'existe que depuis Windows NT, ouvre ce genre de failles (sous 98 tout le monde était administrateur, pas besoin d'escalader les privilèges)

enestu 10/08/2010 09:27
Masquer
-18+

"incidents continue de ternir la réputation de Windows"
Bravo les informations gratuites ! Avez-vous lu un seul rapport annuel d'une grande agence de sécurité (ISS, Secunia, etc) ou la compilation des failles découvertes dans l'année ?
Tout les indicateurs converges depuis de nombreuses années, le nombre de failles (même pondérées sur leur niveau) et leur dangerosité est quasi-identique que ce soit sous les windows server, les unix, les linux... seul un OS dénote, en mal, c'est OSX mais ça ce n'est pas autorisé même si c'est factuel et facile à vérifier sans tomber sur les fanboys ou les journalistes fanboys.

enestu 10/08/2010 09:37
Masquer
-12+

De plus, il suffit de se renseigner à peine sur cette faille, pour avoir des avis bien différents sur sa "criticité". Certes, c'est mentionné mais du coup on a un titre d'article à la presse people.

Je suis taquin mais pouvoir parler d'Apple en plein milieu d'une news via le jailbreak d'Iphone, c'est fort !

1815 10/08/2010 09:45
Masquer
-11+

on se demande pourquoi ce genre de news n'apparait pas ici:

http://www.journaldunet.com/soluti [...] c-os.shtml

apparemment, OSX est la plus grosse passoire ever.

magellan 10/08/2010 09:52
Masquer
-18+

La seule remarque qui me semble pertinente à ajouter à celles déjà faites, c'est que, quelque part, si la faille existe depuis NT4, et qu'elle n'est découverte que maintenant... c'est qu'elle est d'une part complexe à mettre en oeuvre, et d'autre part très difficile à trouver. On est quand même loin des exploits du passé qui mettaient Windows à genoux en quelques instants, non?

jeanne38 10/08/2010 10:35
Masquer
-5+

Quand j'en aurais marre de cliquer sur des news trompeuses peut être que je ne cliquerais plus du tout sur ce site...

magellan 10/08/2010 11:37
Masquer
-1+

Citation :

Quand j'en aurais marre de cliquer sur des news trompeuses peut être que je ne cliquerais plus du tout sur ce site...



[:alex:2]
Il te montre la sortie...

JRC 10/08/2010 14:31
Masquer
-4+

ça c'est encore de la news Gala ! Le fait de parler d'une énième trou est louable mais pas la forme qui est troll

c_planet 10/08/2010 15:11
Masquer
-1+

Citation :Le module défectueux prend en charge le presse-papier qui peut corrompre tout le système si on y insère des données malformées.


... il faut finir la phrase non ? Ça sous-entend qu'un plantage de ce genre se résout par un reboot de l'os (et non un ghost de backup) ... ?

shooby 10/08/2010 16:09
Masquer
-3+

1815 :
on se demande pourquoi ce genre de news n'apparait pas ici:http://www.journaldunet.com/soluti [...] c-os.shtmlapparemment, OSX est la plus grosse passoire ever.


heureusement d'ailleurs que le sujet se termine par "C’est d’ailleurs la méthode utilisée par le dernier jailbreak de l’iPhone qui exploite un bug dans la gestion des PDF.", sinon les applefans se seraient défoulés là ;)

Citation :

seul un OS dénote, en mal, c'est OSX mais ça ce n'est pas autorisé même si c'est factuel et facile à vérifier sans tomber sur les fanboys ou les journalistes fanboys.



Tes sources s'te plait ;)

vuzi 10/08/2010 19:29
Masquer
-3+

N'empêche, ce genre de faille m'inquiète pas vraiment.. Vu que d'une c'est compliqué à exploiter pour un pirate et de deux que Microsoft travail déjà sur un correctif, pas de quoi casser des briques.

Après on revient toujours au même point: quelque soit le niveau de sécurité d'un OS, c'est uniquement celui le plus utilisé qui intéresse les pirates ;)

anonymous 11/08/2010 14:48
Masquer
-0+

....et qu’une exécution du code à distance soit impossible....

Bref faut que le vilain pirate s'invite chez moi.
ahahahaahahah bon courage.

Trop fort le p'tit rappel APPLE. Vous n'en avez pas marre de faire de la pub gratos ? a moins que vous soyez payé pour faire ça !!!!

Allez. je retire votre site de mes favori.

Bon vent et adieu.

batchy 13/08/2010 15:35
Masquer
-1+

C'est léger cette faille, c'est pas comme la faille trouvée dans l'implémentation du cryptage de NTFS, ou par exemple, les anciens mots de passes des utilisateurs sont stockés avec du hachage sans sel, et ou un pirate peut sournoisement prolonger indéfiniment la vie d'une clef maître.

Publicité

Les offres du moment

Newsletters


OK