|
Le code de Windows 2000/XP à disposition de tous ?
Par Rédaction,
secuobs.com
Le 13/02/2004
- Lire l'article
Une information postées sur les forums du sites neowin faisait état du vol du code source de windows 2000/xp dès cette nuit, voir le post içi.Tom Pilla, porte parole de Microsoft jusqu’alors très discret sur le sujet, a confirmé le vol du code de plus de 30000 fichiers. Ces fichiers représentent pres de 14 millions de lignes de code soit 600 Mo sur un code source équivalent à 80 Go pour les deux versions des systemes d’exploitation de Microsoft.Ce vol pourrait mettre à jour de nombreuses failles jusqu’alors inconnues. L’origine du vol est encore indéfinie, on se rappele que Microsoft avait fait l’écho d’un piratage d’un de leur serveur et du vol de code. Mais on peut également penser à une fuite au niveau des sociétés, des universités ou des pays ayant obtenu l’acces au code source par le biais du programme "shared source".La presse américaine pretend que certaines lignes comportent des commentaires sur les possibilités de failles :"// this option overflows the buffer (...) // Check for buffer overflow - dynamically resize if neccessary".On peut imaginer de nombreuses apparitions d’outils ou de vers d’exploitation en "0-day", c’est à dire que ces vulnérabilités seront exploitées avant même qu’un correctif ne soit édité par Microsoft.Rappelons également que selon EEye Security, qui a découvert la faille ASN1, 7 failles de sécurité seraient encore sujettes à des correctifs de la part de Microsoft, pour plus d’informations, visitez cette page. EEye Security regrette notamment et publiquement les délais beaucoup trop longs que Microsoft s’accorde entre le temps d’avertissement d’une potentielle faille et la sortie d’un correctif.Décidement Microsoft n’aura pas été épargné cette semaine, entre ASN1, WINS et maintenant le code Source de 2000/XP, c’est une semaine riche en actualité pour le département sécurité de la firme de Redmond.La diffusion de ces sources aura peut etre, sur le modèle des solutions Opensource, l’avantage d’accelérer le processus de correction des failles liées au code diffusé.
- Article suivant : Installer une passerelle filtrante antivirus et antispam
- Article précédent : Partenariat entre HSC et LIC autour du conseil et de la formation
- Article suivant dans la catégorie Breves : Les résultats d\'ISS en progression sur 2003
- Article précédent dans la catégorie Breves : Partenariat entre HSC et LIC autour du conseil et de la formation
Mini-Tagwall des articles publiés sur SecuObs : | | | | sécurité, exploit, windows, attaque, outil, microsoft, réseau, audit, metasploit, vulnérabilité, système, virus, internet, usbsploit, données, source, linux, protocol, présentation, scanne, réseaux, scanner, bluetooth, conférence, reverse, shell, meterpreter, vista, rootkit, détection, mobile, security, malicieux, engineering, téléphone, paquet, trames, https, noyau, utilisant, intel, wishmaster, google, sysun, libre |
Mini-Tagwall de l'annuaire video : | | | | curit, security, biomet, metasploit, biometric, cking, password, windows, botnet, defcon, tutorial, crypt, xploit, exploit, lockpicking, linux, attack, wireshark, vmware, rootkit, conference, network, shmoocon, backtrack, virus, conficker, elcom, etter, elcomsoft, server, meterpreter, openvpn, ettercap, openbs, iphone, shell, openbsd, iptables, securitytube, deepsec, source, office, systm, openssh, radio |
Mini-Tagwall des articles de la revue de presse : | | | | security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone, server, inject, patch, apple, twitter, mobile, virus, ebook, facebook, vulnérabilité, crypt, source, linux, password, intel, research, virtual, phish, access, tutorial, trojan, social, privacy, firefox, adobe, overflow, office, cisco, conficker, botnet, pirate, sécurité |
Mini-Tagwall des Tweets de la revue Twitter : | | | | security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall, network, twitter, vmware, windows, microsoft, compliance, vulnerability, python, engineering, source, kernel, crypt, social, overflow, nessus, crack, hacker, virus, iphone, patch, virtual, javascript, malware, conficker, pentest, research, email, password, adobe, apache, proxy, backtrack |
|
|
|
|
|