Une faille "incolmatable" pour Windows 7 ?

Romain Heuillard
Publié le 24 avril 2009 à 14h36
00C0000001930830-photo-logo-uac-windows-7.jpg
Deux chercheurs en sécurité prétendent avoir découvert une faille incolmatable affectant Windows 7. « Il n'y a pas de correctif pour cette faille. Il est impossible de la corriger. C'est un problème de conception, » a ainsi déclaré l'un des chercheurs, Vipin Kumar, pendant une démonstration à la conférence Hack In The Box. Leur logiciel, qui permet de prendre le contrôle de l'ordinateur dès le chargement du système d'exploitation, exploite l'hypothèse selon laquelle le processus de démarrage de Windows 7 est inviolable.

L'installation de ce minuscule outil de seulement 3 Ko, qui se contente de changer quelques fichiers qui sont chargés en mémoire par Windows 7 et qui est par conséquent quasiment indétectable, requiert fort heureusement une intervention physique humaine. Baptisé VBootkit, il permet de retirer les mots de passe et d'obtenir le privilège le plus élevé. Le redémarrage de l'ordinateur met un terme à l'attaque et rétablit la configuration initiale, enlevant toute trace résiduelle.

Reste à voir si Microsoft parviendra à colmater cette faille « incolmatable »...
Romain Heuillard
Par Romain Heuillard

C'est vers l'âge de 12 ans, lorsque j'ai reçu mon premier ordinateur (un Pentium 100), que j'ai décidé d'abandonner ma prometteuse carrière de constructeur de Lego pour me consacrer pleinement à ma nouvelle passion pour l'informatique. Depuis je me suis aussi passionné pour l'imagerie en général et pour la photo en particulier, mais je reste fan de sujets aussi obscurs que les procédés de fabrication de composants électroniques ou les microarchitectures de processeurs, que l'infiniment grand et l'infiniment petit. Je suis enfin foncièrement anti-DRM et pro-standards ouverts.

Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles