Selon les dires d'experts informatiques relayés par Betanews, le portail anglais de Microsoft a été attaqué par des pirates informatiques s'étant introduit dans le serveur Web via une faille SQL ( structured query language ).
Cette attaque qui a eu lieu mercredi dernier avait permis aux personnes malintentionnées de changer la page d'accueil et d'insérer une image d'un enfant faisant onduler le drapeau de l'Arabie Saoudite. Selon Zone-H.org, les pirates ont utilisé la faille SQL pour injecter du code HTML malveillant.
Le géant des logiciels n'a pas confirmé la manière dont les pirates avaient réussi à s'introduire sur son portail, se contentant d'indiquer qu'il enquêtait sur le sujet et qu'il avait ôté le code malveillant pour revenir à la page initiale. Les techniciens de Microsoft sont bien évidemment sur le qui-vive pour parer toute nouvelle tentative.
La façon dont les pirates ont réussi à s'immiscer sur le site Web de Microsoft n'est pas encore bien définie mais Zone-H estime qu'il s'agirait d'une faille SQL présente sur le serveur hébergeant le site Internet. Le directeur de la sécurité informatique de Microsoft UK a par ailleurs indiqué à nos confrères de ZDNet : " Les délinquants essaient toujours de voler ou de casser des systèmes - cela montre que nous ne pouvons pas nous reposer sur nos lauriers.(...) Malheureusement, c'est le genre de choses qui arrivent ".
Cette attaque qui a eu lieu mercredi dernier avait permis aux personnes malintentionnées de changer la page d'accueil et d'insérer une image d'un enfant faisant onduler le drapeau de l'Arabie Saoudite. Selon Zone-H.org, les pirates ont utilisé la faille SQL pour injecter du code HTML malveillant.
Le géant des logiciels n'a pas confirmé la manière dont les pirates avaient réussi à s'introduire sur son portail, se contentant d'indiquer qu'il enquêtait sur le sujet et qu'il avait ôté le code malveillant pour revenir à la page initiale. Les techniciens de Microsoft sont bien évidemment sur le qui-vive pour parer toute nouvelle tentative.
La façon dont les pirates ont réussi à s'immiscer sur le site Web de Microsoft n'est pas encore bien définie mais Zone-H estime qu'il s'agirait d'une faille SQL présente sur le serveur hébergeant le site Internet. Le directeur de la sécurité informatique de Microsoft UK a par ailleurs indiqué à nos confrères de ZDNet : " Les délinquants essaient toujours de voler ou de casser des systèmes - cela montre que nous ne pouvons pas nous reposer sur nos lauriers.(...) Malheureusement, c'est le genre de choses qui arrivent ".