Windows Update piratable
Publié le 17/05/2007 - Lu 2030 fois - Auteur : Infested Grunt
Nos confrères de Zataz.com nous informent que le service Windows Update, permettant d'installer les mises à jour (entre autres de sécurité) des systèmes d'exploitation Windows, peut être utilisé pour télécharger des applications malveillantes. En effet, le module Background Intelligent Transfer Service qui permet de télécharger les correctifs possède une faille qui peut être exploitée pour fournir de fausses mises à jour. De plus, Windows Update peut installer automatiquement les mises à jour fournies s'il a été programmé en ce sens par l'utilisateur.
Microsoft n'a pas encore réagi et Symantec, l'éditeur de Norton, a lancé une alerte mais ne peut pas donner de consignes étant donné qu'il n'existe aucun moyen pour contrer l'attaque.