
LPS: Aperçu des performances du processeur Intel Sandy Bridge Core i7-2820QM

Guide d'achat Noël 2011 : Notre sélection Netbooks, ultra-portables et PC Portables

Guide d'achat Noël 2010 PC Portables & Netbooks - Les coups de cœur de LaptopSpirit

AMD lance officiellement sa plateforme mobile Comal avec APU Trinity, et Brazos 2.0

Intel Ivy Bridge : processeurs 22nm Tri-Gate et plateforme mobile Chief River officiels
Les PC portables et Netbooks
les plus intéressants de la semaine

Guide d'achat Noël 2011 : Notre sélection Netbooks, ultra-portables et PC Portables
Retrouvez toute l'actualité des marques, les derniers modèles ainsi que les messages du forum grâce aux salons dédiés
LG, Panasonic, Autres Marques
Configurable, Joueur, Netbook, Multimédia, Professionnel, Tablet PC, Ultraportable, UMPC
Profitez des meilleures remises dénichées
pour vous sur le web

Fnac.com : 10€ offerts tous les 100€ d'achat jusqu'à lundi 28 mai 13h
Asus N55SL-S1041V
à partir de 869€
Toshiba Satellite R840-16E
à partir de 745€
Asus N55SL-S1041V
à partir de 869€
Asus G75VW-T2149V
à partir de 1199€
Retrouvez d'autres PC portables sur
notre comparateur de prix/base de données
Alors que Microsoft publiera ce soir une belle série de mises à jour de sécurité pour ses systèmes Windows (voir cet article), on apprend que ce dernier est victime d’une nouvelle faille touchant le kernel.

La firme de Redmond a confirmé hier qu’elle enquêtait sur cette nouvelle vulnérabilité présente dans le noyau de ses systèmes Windows tout en précisant que pour l’instant elle n’avait pas eu écho d’attaques exploitant cette faille. Et une fois de plus, toutes les versions du système d’exploitation seraient concernées, de Windows XP à Windows 7.
Qualifiée de modérée à peu critique par Vupen et Secunia, cette faille touche le composant win32k.sys.
Les pirates peuvent se servir de cette vulnérabilité pour provoquer un déni de service ou élever les privilèges (droits), de quoi obtenir ceux qu’un compte administrateur.
Le souci provient précisément de la fonction “CreateDIBPalette()” de “Win32k.sys”, de quoi faire planter le système ou exécuter du code malicieux avec des privilèges administrateurs permettant de modifier le noyau.
Mais le fait est que cette faille est particulièrement difficile à exploiter, car quasi impossible à exploiter à distance pour pirater un PC.
Secunia conseille donc d’autoriser l’accès aux ordinateurs uniquement aux personnes de confiance.
Pour Tyler Reguly de nCircule, un pirate devrait d’abord s’en prendre au navigateur puis utiliser cette faille pour obtenir un niveau de privilèges élevé sous Windows. Une technique employée par le dernier jailbreak de l’iPhone. Évidemment si le navigateur possède déjà des droits d’administrateur, l’exploitation de la faille serait “plus aisée”.
Pour l’instant, Microsoft se contente de déclarer qu’après une enquête poussée concernant cette faille du noyau de Windows, il prendra les mesures nécessaires afin de protéger les consommateurs, sans toutefois préciser un délai.
La vulnérabilité en question a été découverte par Gil Dabah, un chercheur de Tel Aviv dont le pseudo est “arkon”.
[Sources : MCP Mag, Vupen et Secunia]
Rédigée par Marine le Mardi 10 août 2010 à 11:14 ( 2135 lectures totales, 1 ce jour )
Lundi 28 Mai
Vendredi 25 Mai
Jeudi 24 Mai
Mercredi 23 Mai
Recherche rapide :
+ d'options de recherche