Vulnérabilités
Deux failles mystérieuses dans Outlook et Internet Explorer.
Par Jerome Saiz, le 04 avril 2005 à 10:39:00.

Deux failles sérieuses auraient été découvertes dans Internet Explorer et Outlook. Elles permettraient de prendre le contrôle à distance d'un PC sous Windows même parfaitement à jour de ses correctifs actuels, y compris bien sûr Windows XP et son Service Pack 2. Aucun détail n'a été communiqué pour l'instant et Microsoft parle, peut-être, d'une rustine exceptionnelle.
La société eEye, spécialiste de la traque aux bugs, affirme avoir découvert deux vulnérabilités particulièrement sérieuses dans Internet Explorer et Outlook. Elles permettraient de prendre le contrôle à distance d'un PC sous Windows pourtant doté de tous les correctifs de sécurité, y compris Windows XP et son SP2. Et cela ne demanderait, selon eEye, "pratiquement aucune action de l'utilisateur".
Telle qu'elles sont décrites, ces failles sont donc potentiellement critiques. Microsoft en a eu connaissance à la fin du mois de mars et aucun détail supplémentaire ne devrait filtrer avant que l'éditeur ne publie les correctifs ad-hoc. Ceux-ci pourraient s'inscrire dans le cycle mensuel habituel, mais Microsoft n'exclue pas pour autant une rustine exceptionnelle.
Ne connaissant rien de ces vulnérabilités, il est impossible de tenter de s'en protéger à l'heure actuelle. A moins, bien sûr, que eEye n'ait déjà inclu leurs signatures dans son scanner de vulnérabilités, auquel cas seuls ces clients seraient protégés. Une pratique qui a tenté bon nombre d'acteurs de la sécurité ces derniers mois.
Microsoft affirme toutefois qu'à sa connaissance, celles-ci ne sont pas exploitées sur Internet.
Cartes blanches
Les dossiers
Les thématiques
espace partenaires
Livres Blancs
Guides
Le Guide Sécurité & Stockage 2009, c'est 290 pages consacrées au marché et à ses acteurs, et 300 entreprises référencées.


DSI,RSSI et Métiers ont encore du mal à collaborer efficacement. Pourtant, l'organisation s'avère être, une fois de plus, la pierre angulaire d'un Système d'Information sûr et aux coûts maîtrisés.
Rien ne semble changer en matière de risques et sécurité dans le monde bancaire. Constat désabusé et inquiet d'un RSSI du secteur.