Bienvenu(e) sur Journalnt.com

a

Le noyau de Windows fragilisé

par | 10 Août 2010 | High-tech et gadget | 0 commentaires

bug-leopardDes chercheurs israéliens ont montré la présence d’une nouvelle faille dans le noyau de toutes les versions de Windows depuis NT 4 et autorisant des pirates à exécuter du code malveillant.
Encore une faille dans le noyau de Windows

Le problème est présent dans le fichier win32k.sys qui tourne en mode noyau depuis XP afin d’accélérer la gestion des graphiques en 2D. Le module défectueux prend en charge le presse-papier qui peut corrompre tout le système si on y insère des données malformées.

Microsoft a reconnu la faille et travaille sur une solution. Le fait que l’exploitation de ce bug soit relativement complexe, et qu’une exécution du code à distance soit impossible, limite sa portée. Néanmoins, depuis le début de l’année, Windows s’est fait remarquer par la présence de bugs similaires affectant à chaque fois le noyau du système d’exploitation. La plupart de ces failles demandent que l’utilisateur soit enregistré sur la machine, ce qui réduit les risques d’attaques, mais le nombre répété d’incidents continue de ternir la réputation de Windows.
Nouvelle méthode de piratage

Cette attaque témoigne aussi d’une nouvelle tendance dans le piratage informatique. Les nouveaux systèmes d’exploitation font beaucoup plus attention aux privilèges qu’ils donnent par défaut à leurs utilisateurs, mais il est possible de tirer parti de ces failles pour rehausser ses droits et passer en mode administrateur, ce qui permet ensuite de faire plus de dégât. C’est d’ailleurs la méthode utilisée par le dernier jailbreak de l’iPhone qui exploite un bug dans la gestion des PDF.

0 commentaires

Soumettre un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Articles Similaires

Facebook se prépare à tester un bouton « je n’aime pas »

Facebook se prépare à tester un bouton « je n’aime pas »

dislike«Je pense que les gens réclament ce bouton depuis des années, mais aujourd’hui est un jour spécial et je peux dire que nous travaillons sur ce projet?», a expliqué le fondateur de Facebook, Mark Zuckerberg, ce mardi 15 septembre lors d’une séance de questions-réponses.

Zuckerberg avait déjà évoqué par le passé la création d’une telle fonctionnalité, à laquelle son groupe s’est pendant longtemps refusé par crainte de voir les commentaires négatifs se multiplier sur la plateforme.

Djibouti investit pour devenir leader en matière d’enseignement dans la corne de l’Afrique

Djibouti investit pour devenir leader en matière d’enseignement dans la corne de l’Afrique

dr-nabilL’Université de Djibouti a mis en œuvre un système logiciel de pointe afin de concrétiser son projet visant à fournir un enseignement supérieur aux étudiants des pays de la corne de l’Afrique. Financé par le ministère de l’enseignement supérieur, la plateforme e-campus de l’Université de Djibouti a été dévoilée lors d’une cérémonie à laquelle ont participé le Président de la République de Djibouti, Ismaïl Omar Guelleh, ainsi que des étudiants de l’Université.

Un adaptateur IDE vers USB 2.0 pour connecter vos anciennes disques IDE

Un adaptateur IDE vers USB 2.0 pour connecter vos anciennes disques IDE

adaptateur-usb-a-ideTout le monde sait que Les premiers modèles de Serial ATA ou SATA (Serial Advanced Technology Attachment) sont apparus dans les ordinateurs en 2003. Et depuis ils ont remplacé progressivement les disque IDE sur les PC. Mais au Sénégal la plus part des ordinateurs sont encore équipés de ces disque durs IDE et les utilisateurs sont souvent confronté au problème de transfert de données quand ils acquièrent un PC neuf dépourvu de connexion IDE.

Un soutien-gorge qui envoie un tweet à chaque fois qu’il se dégrafe

Un soutien-gorge qui envoie un tweet à chaque fois qu’il se dégrafe

soutien-gorge-tweeteSi certaines illuminées rêvaient de tweeter depuis leur soutien-gorge, c’est désormais possible grâce à une invention signée de l’agence OgilvyOne pour une campagne de pub Nestlé Fitness.

Grâce à un capteur bluetooth installé au niveau des attaches, l’envoi du tweet se génère automatiquement. Mais rassurez-vous, il y a une raison légitime à cette nouvelle invention WTF : la volonté de Nestlé Fitness, avec cette technologie, est de sensibiliser ces dames à l’auto-palpation pour prévenir du cancer du sein.

Dakarweb.net