Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Une faille critique des logiciels anti-malware Microsoft corrigée
#1
<r>Le moteur de protection anti-logiciels malveillants de Microsoft, que l'on retrouve notamment dans les solutions Defender, System Center Endpoint Protection et Forefront Security pour Sharepoint, doit être impérativement mis à jour. Une faille critique permet en effet à des pirates d'exécuter du code distant et de prendre possession du système concerné. <E>:o</E> <br/>
<br/>
Les correctifs de failles critiques sont monnaie courante dans le monde du logiciel. Ils le sont un peu moins lorsqu'ils touchent plus précisément les moteurs de protection anti-malwares des solutions de sécurité. C'est pourtant ce qui vient de vivre Microsoft qui a corrigé en urgence une vulnérabilité critique dans son moteur de protection anti-logiciels malveillants, Malware Protection Engine. Ce dernier se retrouve au coeur de nombreux outils de sécurité de l'éditeur comme Forefront Endpoint Protection 2010 et Security pour SharePoint Service Pack 3, Endpoint Protection, Intune Endpoint Protection, System Center Endpoint Protection, mais aussi Security Essentials et Defender pour Windows 7, 8.1, RT 8.1, 10.<br/>
<br/>
« La mise à jour corrige une vulnérabilité qui pourrait permettre l'exécution de code à distance si le moteur de protection anti-logiciels malveillants de Microsoft scanne un fichier spécifiquement conçu à cet effet », indique dans un bulletin de sécurité Microsoft. « Un attaquant qui exploiterait avec succès cette vulnérabilité pourrait exécuter du code arbitraire dans le contexte de sécurité LocalSystem du compte et prendre le contrôle du système ». L'éditeur précise que les administrateurs en entreprise et les utilisateurs finaux n'ont pas à effectuer de mise à jour spécifique, cette dernière étant, au maximum, effective au cours des 48h ayant suivi la parution de ce bulletin, à savoir ce lundi 8 mai.<br/>
<br/>
<URL url="https://www.hostingpics.net"><s></s><IMG src="https://img15.hostingpics.net/pics/119290microsoftfaille.jpg"><s>[img]</s><LINK_TEXT text="https://img15.hostingpics.net/pics/1192 ... faille.jpg">https://img15.hostingpics.net/pics/119290microsoftfaille.jpg</LINK_TEXT><e>[/img]</e></IMG><e></e></URL></r>
<t></t>
Répondre
#2
<r><FLOAT float="left"><s>[float=left]</s><IMG src="https://img15.hostingpics.net/pics/874356patch.png"><s>[img]</s><URL url="https://img15.hostingpics.net/pics/874356patch.png">https://img15.hostingpics.net/pics/874356patch.png</URL><e>[/img]</e></IMG><e>[/float]</e></FLOAT>Grâce aux chercheurs du Programme Google Project Zero, une vulnérabilité du moteur antivirus Windows Defender a été découverte.<br/>
Les chercheurs ayant trouvé la faille sont Natalie Silvanovich et Tavis Ormandy, deux experts en sécurité.<br/>
<br/>
Windows a fait du très bon travail cette fois puisque la faille a été très rapidement corrigé, découverte pendant le weekend, un patch fut sorti le lundi dans la nuit.<br/>
<br/>
<br/>
La raison de cette rapidité de réponse est due au fait que des millions d'utilisateurs était à la merci des pirates. Une faille 0-Day dans Microsoft Malware Protection Engine et Defender ainsi que d'autres produits de sécurité qui, d'après les chercheurs, était "salement méchant" et "très néfaste".</r>
<t></t>
Répondre
#3
<r>La protection Microsoft toujours aussi efficace à ce que je vois <E>:lol:</E></r>
<t></t>
Répondre
#4
<t>Ah bah on ne change pas une équipe qui gagne ^^</t>
Répondre
#5
<r>Pour plus d'info sur l'origine du ransomware microsoft a réagi publiquement en expliquant exactement les causes de ce virus voila le résumé pour ceux qui n'aurais pas la foi de lire tout le texte en anglais :<br/>
<br/>
Ransomware développé par la NSA<br/>
Faille de Sécurité présente depuis Windows XP mais découverte et corrigé par Microsoft 1 mois avant l'attaque par un patch de sécurité<br/>
<br/>
<br/>
Pour ceux voulant la source exacte la voici : <URL url="https://blogs.microsoft.com/on-the-issues/2017/05/14/need-urgent-collective-action-keep-people-safe-online-lessons-last-weeks-cyberattack/#sm.0001x817qpn0hfj1107anlxxhxk2r"><LINK_TEXT text="https://blogs.microsoft.com/on-the-issu ... anlxxhxk2r">https://blogs.microsoft.com/on-the-issues/2017/05/14/need-urgent-collective-action-keep-people-safe-online-lessons-last-weeks-cyberattack/#sm.0001x817qpn0hfj1107anlxxhxk2r</LINK_TEXT></URL></r>
<r><URL url="http://www.hostingpics.net"><s></s><IMG src="http://img11.hostingpics.net/pics/247397rszbegenius.png"><s>[img]</s>http://img11.hostingpics.net/pics/247397rszbegenius.png<e>[/img]</e></IMG><e></e></URL><br/>
<br/>
Moi je n'arrive pas en retard, j'installe le suspense !</r>
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  DigitStealer nouveau malware pour MacOS Theo 0 130 27-11-2025, 07:21
Dernier message: Theo
  Apple alerte des journalistes, militants et politiques visés par des logiciels espion qlf 0 135 13-10-2025, 07:36
Dernier message: qlf
  une faille critique expose les processeurs Zen 1 à Zen 4 d’AMD Chicago5161 1 344 11-02-2025, 09:43
Dernier message: EnZ0
  Vulnérabilité critique dans les VPN Ivanti apollon 1 256 11-02-2025, 09:05
Dernier message: EnZ0
Bug Une vulnérabilité critique dans Aviatrix Controller Omnous_Luminae 1 272 17-01-2025, 10:52
Dernier message: EnZ0
Bug Une faille dans Nuclei permet à des modèles malveillants de contourner la vérif Omnous_Luminae 1 340 07-01-2025, 07:16
Dernier message: EnZ0
  BitLocker contourné par un hacker grâce à une ancienne faille apollon 1 274 06-01-2025, 12:56
Dernier message: EnZ0
Bug Microsoft fixe plus de 72 failles Omnous_Luminae 1 316 13-12-2024, 07:31
Dernier message: EnZ0
  Une faille de sécurité dans le logiciel 7-Zip Marco 1 271 09-12-2024, 15:41
Dernier message: EnZ0
  Les dangers des licences Microsoft piratées : ce que vous devez savoir EnZ0 2 423 03-12-2024, 14:01
Dernier message: EnZ0

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)