Language Selection

SecurityVibes Magazine

Main Content

Left content

Windows update automatique : le vermifuge apocalyptique ?

auteur de l'article Aurélien Cabezon , dans la rubrique Alertes & Menaces

Suite aux récents incidents liés au ver RPC, Microsoft envisage d’obliger les utilisateurs finaux à mettre à jour leur Windows par le biais de WindowsUpdate. Le mécanisme de téléchargement et d’installation des correctifs de sécurité et autres patchs diffusés par Microsoft pourrait évoluer très prochainement.

En effet, le succès rencontré par les nombreuses versions de ver qui ont récemment assailli et mis à genou un PC proche de chez vous est communément attribué à la non prise en compte par les utilisateurs finaux des alertes diffusées par Microsoft à destination de ses chers clients. Pour éviter des situations de crise comme celle que nous traversons, Microsoft envisage de rendre automatique non seulement le téléchargement mais aussi l’installation des patchs de sécurité sur ses systèmes d’exploitation. Ce système de mise à jour pourrait néanmoins être débraillé pour permettre aux

utilisateurs avertis de gérer eux même l’installation des correctifs qu’ils jugent nécessaires, mais les Windows vendus dans le commerce aux néophites seraient ainsi « protégés » des failles connues (et patchées !) par défaut, ce qui réduirait l’impact d’un ver se basant sur une telle faille.

Ce revirement de la politique de mise à jour du géant américain pose bien entendu un problème qui est discuté par les experts en la matière : le site windowsupdate, en cas de compromission ou de malveillance d’un employé de la maison, pourrait devenir un « single point of failure » pour l’économie internationale car n’importe quel programme pourrait être installé sur tous les PC Windows de la terre en l’espace de 2 jours… La porte ouverte à une suppression massive de fichiers ou à l’instalation de programmes espions dans le dos des utilisateurs !

L’autre alternative qui a vu le jour sur le réseau Internet est un ver « gentil » qui exploite la faille RPC pour ensuite appliquer le patch qui la corrige. Ce ver, qui ne laisse pas de trace sur le PC et qui se supprime automatiquement, se propage néanmoins sur un grand nombre de machines engorgeant bien évidemment les réseaux. Le dénommé Welchi, si son mécanisme d’expansion avait étré mieux dosé, aurait pu être pourrait être le ver antidote qui limite l’impact des autres vers néfastes. Une nouvelle idée d’application de patch bientôt reprise par la communauté des développeurs d’antivirus ?

Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Participez!

Right content

Prenez la parole!

Sécuriser VDI

Quelle sécurité pour un environnement de clients légers ? Comment protéger une infrastructure VMware VSphere et clients légers ? La banalisation du poste de travail et le nomadisme introduisent-ils de nouveaux risques ? C'est la question que se pose un membre de SecurityVibes. Avez-vous une expérience en la matière ?

Prenez la parole !

Discussions

  • Corporate directory - Access management? 2 mai 2012
    Bonjour,   Mon problème actuellement est de savoir comment il serait possible de gérer les accès au Corporate Directory. Par accès, il est sous-entendue utilisateurs, mais aussi applications. Pour faire simple, j'essaye […]
  • Choix d'une Solution de Chiffrement de données 18 avril 2012
    Bonjour tout le monde,   Je suis sur une étape de redaction d'un CPS concernant un besoin de cryptage des données sur les Desktops et Laptops de mon Entreprise. Plusieurs solutions sont présentes sur le marché( SafeNet, […]
  • Cocktail Happy-Hour avec SecurityVibes 17 avril 2012
    Bonjour à tous!   La grand messe INFOSECURITY Europe à Londres (http://www.infosec.co.uk) aura lieu la semaine prochaine. De nombreux français font le déplacement et l'équipe SECURITYVIBES sera sur place !   Afin […]

Publicité

Newsletter SecurityVibes

Saisissez votre adresse email:

Sondage

Quel lecteur êtes vous?

View Results

Loading ... Loading ...

Suivez-nous sur Facebook!

Commentaires

Archives SecurityVibes

Ne ratez pas le CSO Interchange Paris 2012     Inscription »
Extension Factory Builder