Solutions
Un demi-correctif contre Scob.
Par Jerome Saiz, le 05 juil 2004 à 12:03:00.
Microsoft publie un correctif à l'une des failles exploitées par Scob. Mais à la surprise des premiers testeurs, la rustine ne fait que désactiver le composant fautif de Windows, sans vraiment le soigner. Microsoft promet un vrai correctif pour plus tard.
L'attaque Scob profitait de deux vulnérabilités encore non corrigées dans Internet Explorer. Mais celle chargée de faire le sale travail en installant le code malicieux sur le PC pouvait être neutralisée par quelques réglages adéquats de Windows, une astuce bien pratique lorsque aucun correctif officiel n'était disponible plusieurs jours après l'attaque.
Aujourd'hui, Microsoft publie ce que l'on pourrait appeler un "demi-correctif". La rustine ne vient pas, en effet, combler la vulnérabilité mais plutôt empêcher le composant troué de pouvoir écrire sur le disque dur du PC, exactement ce que permettaient les réglages précédents. Cela bloque effectivement l'exploitation malicieuse mais l'on reste dans l'emplâtre plutôt que le correctif définitif.
L'autre faille, quant à elle, demeure sans rustine même si l'application du Service Pack 2 de Windows XP RC 2 (donc encore en version bêta) permet de la neutraliser grâce à ses réglages par défaut plus serrés.
Plus d'information
- La page d'information consacrée à Scob sur le site de Microsoft.
Cartes blanches
Les dossiers
Les thématiques
espace partenaires
Livres Blancs
Guides
Le Guide Sécurité & Stockage 2009, c'est 290 pages consacrées au marché et à ses acteurs, et 300 entreprises référencées.


Une phrase d'Eric Domage, d'IDC, interpelait récemment décideurs et acteurs du marché sur l'importance des coûts et le peu de ROI découlant des projets d'IAM. Bruno Vincent nuance voire réfute en partie, ces propos.
Rien ne semble changer en matière de risques et sécurité dans le monde bancaire. Constat désabusé et inquiet d'un RSSI du secteur.