GNT sans publicité, site mobile, fonctionnalitées exclusives...

Une nouvelle menace pour le Firewall de Windows

Le par Dorian B.

Cette vulnérabilité toucherait un PC avec une version de Windows XP parfaitement mise à jour et exécutant le service de partage de connexion internet  ( ICS ).

Windows logoCette vulnérabilité toucherait un PC avec une version de Windows XP parfaitement mise à jour et exécutant le service de partage de connexion internet  ( ICS ). Pour rappel, ce service permet de connecter les ordinateurs d'un réseau local ou d'une petite entreprise à Internet par le biais d'une seule connexion. Un PC fait alors office de routeur.


Le pare-feu Windows désactivé
Tyler Reguly, ingénieur à nCircle Network Security Inc., évoque sur son blog l'intrusion possible de paquets suspects provoquant une erreur, à destination d'un PC exécutant ICS et obligeant celui-ci à se terminer. Le partage de connexion Internet s'appuyant sur le pare-feu de Windows pour fonctionner, entraînerait la désactivation des deux services. Il est ensuite simple à comprendre qu'une fois le pare-feu désactivé par l'intrus, les attaques de tout genre peuvent survenir.

Toutefois, il faut un certain nombre de conditions réunies pour que l'attaque puisse réellement s'effectuer. En effet, l'intrus doit opérer à l'intérieur du réseau local et les PCs doivent avoir activé ICS qui est désactivé par défaut. De plus, l'attaque n'est plus possible si des pare-feu supplémentaires logiciels ou matériels sont installés.

Tyler Reguly précise que seul Windows XP semble affecté par cette vulnérabilité. Windows Server 2003 est a priori écarté de ce problème.

Complément d'information
Voir les 12 commentaires

Tags :
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos commentaires Page 1 / 3
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Le #139444
Troll-one-o-bi
Nouvelle épisode de la menace "phantome", comme l'efficacité du pare feu windows.
Suffit de voir ce comparatif :
http://www.firewallleaktester.com/tests.php

<img src="/img/emo/cool.gif" alt="8:" />
Le #139449
bah alors je dois être un hacker parce que le pare feu Windows il est désactivé sur tous mes PC. Le code pour faire ça c'est :
///début du code
{open: panneau configuration,
select:"centre de sécurité Windows",
case: parefeu en service,
do: cocher "désactiver le parfeu Windows"}
end code
///Fin du code

Si j'ai pas oublié une virgule ou une parenthèse dans le code ça doit marcher ....
Le #139455
@9col : la difficulté c'est de faire s'executer le code sur une machine qui n'est pas la tienne...

Pour une fois, je suis heureux de l'UAC dans Vista...
Le #139474
Non' Il en existe encore qui s'en servent, de ce demi pare-feu'
Le #139478
@jicebe Je m'en sers. Il me convient parfaitement pour ce que je veux qu'il fasse ( du filtrage...). Couplé au pare-feu de ma LiveBox. je fais régulièrement des contrôles et je n'ai pas à m'en plaindre. Avant, j'utilisais ZoneAlarm Pro, mais, c'est une uzine à gaz.
Suivre les commentaires
Poster un commentaire
Anonyme
:) ;) :D ^^ 8) :| :lol: :p :-/ :o :w00t: :roll: :( :cry:
:andy: :annoyed: :bandit: :alien: :ninja: :agent: :doh: :@ :sick: :kiss: :love: :sleep: :whistle: