Une faille que l'on peut qualifier de critique a été découverte et permet de faire planter un ordinateur protégé par le pare-feu de Windows XP SP2.


Le site security-protocols.com nous annonce la découverte d'une faille de sécurité concernant Windows XP SP2, qui permettrait de faire planter l'ordinateur à distance, même si ce dernier est protégé le pare-feu intégré de Windows (firewall).

Cette faille permet en effet de provoquer le fameux "écran bleu" à distance.
Elle exploiterait pour cela une vulnérabilité du noyau de Windows, qui serait atteint à travers l'Assistant de Bureau à Distance qui, il faut le savoir, n'est pas protégé par le pare-feu de Windows du moins dans sa configuration par défaut.

Microsoft travaillerait actuellement à un correctif mais qui ne serait pas disponible avant le mois prochain.

Relativisons, vous ne subirez ni installation de spywares, ni vol de données, juste un beau plantage conduisant au reboot de votre PC ;)

En attendant le correctif, il existe cependant un moyen de se protéger. Pour cela, il faut modifier la configuration du pare-feu de Windows XP en décochant la case "Assistance à distance" de l'onglet "Exceptions" de la boîte de dialogue du Pare-feu de Windows (du moins si vous utilisez uniquement ce pare-feu pour protéger votre PC).

Pour plus d'information sur cette manipulation, je vous conseille la lecture du dossier suivant : Configurer le Pare-Feu de Windows XP SP2