Une faille IPv6 toujours ouverte chez Microsoft

Publié le 05 mai 2011 , par Mathieu Chartier - dans Logiciels - Mots clés : Microsoft, IPv6

Microsoft ne se presse surtout pas pour combler une faille dans la couche IPv6 de ses systèmes d'exploitation...

MicrosoftUne faille critique repérée par un expert en sécurité sur les systèmes d'exploitation Windows au niveau de la couche IPv6 est très préoccupante. Celle-ci, si elle est exploitée, permet de geler la machine et en prendre le contrôle, via une attaque DoS. Une faille repérée en juillet 2010 suite aux travaux de Marc Heuse et qui concernait aussi bien les routeurs Cisco que les bornes Airport d'Apple. Via une correction du noyau Linux de nombreux appareils touchés, la faille a été colmatée dans de nombreux cas, même chez Apple qui a mis à jour Mac OS X en conséquence. Quand pendant ce temps-là, chez Microsoft, le problème est bien connu mais aucun correctif n'a été diffusé à ce jour.

Pour Microsoft, aucune raison de se précipiter, le problème n'étant pas aussi grave que prétendu. Pour sa défense, la firme de Redmond avance qu'il faut impérativement être connecté en direct à la machine via un câble réseau pour en tirer partie. Pour Marc Heuse, il est urgent que Microsoft réagisse enfin, et c'est pour cette raison qu'il explique avoir publiquement dévoilé cette faille il y a quelques jours, lui qui regrette que "la plupart des partenaires de Microsoft ne soient toujours pas au courant". Le pire ? C'est que selon cet expert, la faille est très simple à colmater... Reste à voir si Microsoft va enfin s'activer pour réparer cette erreur ou si le géant continuera à la jouer dilettante.

Résultats records pour HTC !   Entente sur les salaires : Apple, Adobe, Google, Intel, Pixar, tous poursuivis !

Dernières réactions

gutin - le 05/05/11 à 17:46
surement pour le prochain tuesday patch wink
updownloader - le 05/05/11 à 19:37
C'est quand même honteux..
Mais d'un autre côté, une faille repérée depuis 10 mois, comment expliquer qu'elle n'ait pas encore été exploitée, si elle est si dangereuse que cela ?
gutin - le 05/05/11 à 23:49
Il faut etre connecter en dur directement a la machine, je fais une formation en télecom et réseau en électronique ce qui est dur c'est d'attaquer de l’extérieur du réseau interne. Il y'a des dizaine de moyen pour tout faire sauter les routeur (meme les cisco en quelque seconde) faire des man in the midle ect...

autant dire que c'est aussi terrorisant qu'un bug de l'an 2000 ^^
c'est surtout que le mec ca lui fais une pub de fous!! ^^
Les commentaires sur ce document sont clos.
  • Tout
  • Hi-Tech
  • Matériel
  • Mac
  • Jeux