Une faille dans Windows 7 RC à combler manuellement

Questions relatives à la sécurité de votre ordinateur sous Windows: résolution des problèmes liés aux virus, pare-feu, ...
Répondre
Avatar du membre
chantal11
Messages : 13609
Enregistré le : dim. 11 janv. 2009 15:14
Localisation : Aude
Contact :

Une faille dans Windows 7 RC à combler manuellement

Message par chantal11 »

Bonjour,
Au début du mois de septembre, un chercheur en sécurité avertissait l’opinion de l’existence d’une faille de sécurité touchant le SMB (Server Message Block) de Windows. Microsoft minimisait la portée de cette faille en indiquant qu’elle ne concernait que Windows Vista (SP1 et SP2) et Windows Server 2008. Selon lui, Windows 7 n’était pas touché. Ce qui n’était pas tout à fait vrai.

En fait, la version finale de Windows 7 n’est pas concernée, mais la faille touche la version RC, installée par des dizaines de milliers de personnes dans le cadre du test grand public mené par Microsoft. Et si Microsoft a depuis sorti un patch permettant de la minimiser, celui-ci n’est valable que pour Vista et Server 2008.
Ce patch consiste en fait à automatiser la désactivation du SMB, ce service permettant de partager des fichiers et des imprimantes, touché par la faille qui peut permettre à un pirate d’exécuter du code malicieux ou de prendre le contrôle à distance du PC touché.

Pour les utilisateurs de Windows 7 RC, pas d’automatisation. Il faut désactiver le SMB manuellement, selon des instructions livrées sur cette page.
Espérons que le véritable correctif, attendu aux alentours du 13 octobre, concernera tous les systèmes touchés.
Puissance7

Microsoft Security Advisory (975497): Vulnerabilities in SMB Could Allow Remote Code Execution

@+
Image Image
Image
En cas de problème constaté sur un sujet, alertez un modérateur. N'intervenez pas vous-même. Merci
Pleymor
Messages : 64
Enregistré le : ven. 11 sept. 2009 17:22
Etes vous un robot ? : Non

Re: Une faille dans Windows 7 RC à combler manuellement

Message par Pleymor »

Heureusement qu'il n'y a pas cette faille dans la version finale :D
Je veux rien, j'exige tout !!
Répondre