Microsoft : la faille WMF n'était pas intentionnelle

le 18/01/2006, par Cyrille CHAUSSON, IPBX, 179 mots

Alors qu'il vient de publier la rustine officielle pour la version de test (CTP - Community Technology Preview) de Vista -également frappé par la crise WMF-, Microsoft doit de nouveau faire taire une rumeur, sous-entendant que l'éditeur aurait délibérément ouvert la très controversée faille. Ainsi, selon certains experts en sécurité, Steve Gibson en première ligne, Microsoft aurait intentionnellement ouvert une « porte dérobée » (back-door) dans Windows via le système WMF, de façon à avoir accès aux PC des utilisateurs Windows. Le code de la fonction SetAbortProc (permettant d'annuler les travaux d'impression en cours), implémenté dans Windows dans les années 90, en serait la cause. Vive réaction chez Microsoft : « ces spéculations sont fausses », crie haut et fort Stephen Toulouse, directeur sécurité chez l'éditeur, à l'occasion d'un billet publié sur son blog. Détruisant au passage l'argumentaire de Gibson. Ce dernier, plus ravisé à l'occasion d'une interview réalisée par IDG News Services, campe malgré tout sur ses positions. Soutenant toutefois que Microsoft a modifié la fonction incriminée pour Windows NT. « Peut-être sans fâcheuse intention. Pour proposer un service d'assistance à ses utilisateurs, par exemple ».

Une faille dans le WiFi de Windows

Le chercheur Mark Loveless a mis le doigt sur une faille dans le système de gestion des connexions sans-fil (chargé de rechercher les réseaux wifi opérationnels) de Windows 2000 et XP. Selon lui, si aucune connexion à réseau Wifi n'est possible, Windows se connecte automatique à une adresse locale. Laissant ainsi béante une faille permettant aux hackers de se connecter à ce même PC, et d'en visualiser le contenu. «Un exploit impossible, si le pare-feu de XP est activé », précise toutefois Loveless.

BroadCloud Calling se greffe à Webex Teams

Annoncée lors de l'événement Cisco BroadSoft Connections organisé à Miami du 12 au 15 novembre, l'intégration de BroadCloud Calling à Webex Teams permet à Cisco de proposer un système téléphonique PBX dans le...

le 15/11/2018, par Matthew Finnegan, IDG NS (adaptation Jean Elyan), 634 mots

Atos rachète Unify (ex Siemens EC) et renforce ses liens avec Siemens

Atos renforce son alliance avec le groupe Siemens, qui se restructure violemment depuis plusieurs années. Après avoir obtenu l'externalisation des services informatiques du groupe industriel, la SSII française...

le 04/11/2015, par Didier Barathon, 404 mots

SIP Trunking : le marché des SBC atteint 271 millions de dollars en...

Selon la dernière étude annuelle du cabinet Infonetics, Audiocodes est de loin le n°1 du marché des SBC. Porté non seulement par la diffusion de l'IP mais aussi par de nouvelles technologies comme le WebRTC....

le 01/04/2015, par Didier Barathon, 336 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...