Welcome to Produsat Forum

This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!

Register Log in

Microsoft : Vulnérabilité corrigée sur son outil anti-malware

dynastart

Member
Joined
Oct 20, 2013
Messages
1,927
Reaction score
11
Points
232
Offline
Microsoft annonce avoir corrigé une vulnérabilité au sein de son outil anti-malware, lequel pouvait être mis à mal par un hacker.
Please, Log in or Register to view URLs content!

L'outil anti-malware développé par Microsoft est implémenté au sein de plusieurs dispositifs de sécurité, qu'il s'agisse de Windows Defender sur Windows 8 et 8.1, de
Please, Log in or Register to view URLs content!
sur les anciennes versions du système ou encore de ForeFront et System Center 2012 Endpoint au sein des entreprises. Dans
Please, Log in or Register to view URLs content!
, Microsoft explique que le mécanisme présentait une vulnérabilité. Celle-ci fut découverte sept mois plus tôt par un ingénieur de Google.

La faille en question permettait à un hacker malintentionné de déployer une attaque par DDoS, rendant alors le système de protection inopérant. La mise à jour de l'outil anti-malware est automatique et déployée de manière silencieuse en même temps que les nouvelles signatures. L'utilisateur, tout comme l'administrateur système n'ont donc aucune manipulation particulière à effectuer.

C'est Tavis Ormandy, un employé de Google, qui a premièrement rapporté cette vulnérabilité, laquelle trouve son origine au sein du moteur d'interprétation JavaScript. M. Ormandy se spécialise dans la sécurité et notamment dans la découverte de failles inconnues jusqu'alors (ou 0 Day). Il avait précédemment repéré des failles au sein de l'antivirus Sophos.
 
Top