dynastart
Member
- Joined
- Oct 20, 2013
- Messages
- 1,927
- Reaction score
- 11
- Points
- 232
Offline
- Thread starter
- #1
Microsoft annonce avoir corrigé une vulnérabilité au sein de son outil anti-malware, lequel pouvait être mis à mal par un hacker.
L'outil anti-malware développé par Microsoft est implémenté au sein de plusieurs dispositifs de sécurité, qu'il s'agisse de Windows Defender sur Windows 8 et 8.1, de sur les anciennes versions du système ou encore de ForeFront et System Center 2012 Endpoint au sein des entreprises. Dans , Microsoft explique que le mécanisme présentait une vulnérabilité. Celle-ci fut découverte sept mois plus tôt par un ingénieur de Google.
La faille en question permettait à un hacker malintentionné de déployer une attaque par DDoS, rendant alors le système de protection inopérant. La mise à jour de l'outil anti-malware est automatique et déployée de manière silencieuse en même temps que les nouvelles signatures. L'utilisateur, tout comme l'administrateur système n'ont donc aucune manipulation particulière à effectuer.
C'est Tavis Ormandy, un employé de Google, qui a premièrement rapporté cette vulnérabilité, laquelle trouve son origine au sein du moteur d'interprétation JavaScript. M. Ormandy se spécialise dans la sécurité et notamment dans la découverte de failles inconnues jusqu'alors (ou 0 Day). Il avait précédemment repéré des failles au sein de l'antivirus Sophos.
L'outil anti-malware développé par Microsoft est implémenté au sein de plusieurs dispositifs de sécurité, qu'il s'agisse de Windows Defender sur Windows 8 et 8.1, de sur les anciennes versions du système ou encore de ForeFront et System Center 2012 Endpoint au sein des entreprises. Dans , Microsoft explique que le mécanisme présentait une vulnérabilité. Celle-ci fut découverte sept mois plus tôt par un ingénieur de Google.
La faille en question permettait à un hacker malintentionné de déployer une attaque par DDoS, rendant alors le système de protection inopérant. La mise à jour de l'outil anti-malware est automatique et déployée de manière silencieuse en même temps que les nouvelles signatures. L'utilisateur, tout comme l'administrateur système n'ont donc aucune manipulation particulière à effectuer.
C'est Tavis Ormandy, un employé de Google, qui a premièrement rapporté cette vulnérabilité, laquelle trouve son origine au sein du moteur d'interprétation JavaScript. M. Ormandy se spécialise dans la sécurité et notamment dans la découverte de failles inconnues jusqu'alors (ou 0 Day). Il avait précédemment repéré des failles au sein de l'antivirus Sophos.