Les administrateurs système sont invités à accorder une attention particulière à l'une des mises à jour du Patch Tuesday de Microsoft qui pourrait permettre de lancer une attaque, derrière le pare-feu d'une entreprise, pour contrôler des PC sans intervention de l'utilisateur.
MS13-001, qui affecte Windows 7 et Windows Server 2008 R2, a été signalée comme étant l'une des deux vulnérabilités critiques d'exécution de code à distance dans le bulletin de notification de la firme de Redmond publié ce week-end.
La faille se trouve dans Windows Print Spooler, selon le spécialiste de la sécurité nCircle. Un un attaquant peut cibler un grand nombre de systèmes au sein d'un réseau avec un niveau d'administrateur par défaut et envoyer une tâche via le spooler. Une telle attaque pourrait fonctionner sans interaction de l'utilisateur.
Attaquer via un portable non patché ou une clé USB infectée
Bien que cela rende une attaque extérieure impossible- un hacker sur la partie publique du pare-feu n'aurait aucun moyen d'atteindre sa cible -, subir une attaque à l'intérieur d'une entreprise serait possible soit via un ordinateur portable non patché ou une clé USB infectée, a souligné nCircle. Les grandes entreprises pourront colmater cette faille dans le cadre du cycle de test, mais les petites organisations peuvent rester plus longtemps vulnérables, a mis en garde le consultant.
Une solution temporaire consisterait à désactiver le spooler d'impression en modifiant le registre. Quant à la seconde faille critique de la nouvelle mise à jour, MS13-002, elle se trouve dans les services Windows Core XML, dont l'update date de juillet 2012 avec MS12-043.
Patch Tuesday, une faille Windows 7 particulièrement inquiétante
3
Réactions
Un correctif du Patch Tuesday de Microsoft, qui affecte Windows 7 et Windows Server 2008 R2, nécessite une mise en place rapide, selon nCircle. Une faille pourrait permettre l'exécution de code à distance sur le serveur d'impression.
Newsletter LMI
Recevez notre newsletter comme plus de 50000 abonnés
He oui, maintenant il faut se meefir aussi des soci t s qui ont pignon sur rue. Cette semaine, Symantec a diffus une mise jour de leur anti-virus qui a a engendr un blocage complet des PC chinois sur lesquels il tait install . Punition pour ralentir le "p ril jaune" ??
Signaler un abusQui peut confirmer que le correctif a bien été mis en place (maj)?
Signaler un abusEt ne serait-il pas plus simple de ne pas installer ou de desinstaller cette maj.
J'aime beaucoup la solution qui consiste à arrêter le spooleur...
Signaler un abuselle permet en prime de faire des économies de papier et de préserver l'environnement.
Pour une plus grande efficacité, peut-être faudrait-il préciser que l'on peut en plus éteindre les imprimantes.