Car-tech

Une faille effrayante fait de vos ports USB un risque majeur de sécurité

The Internet's Own Boy: The Story of Aaron Swartz

The Internet's Own Boy: The Story of Aaron Swartz
Anonim

C'est le deuxième mardi de mars, ce qui signifie que c'est aussi le troisième correctif de mardi 2013. Microsoft a publié sept nouveaux bulletins de sécurité aujourd'hui, dont quatre sont jugés "critiques", mais les experts en sécurité sont

Wolfgang Kandek, CTO de Qualys, note dans un article de blog que le nombre de bulletins de sécurité est à peu près le même que celui de Microsoft. Il ajoute: «En termes techniques, nous voyons cependant des vulnérabilités intéressantes qui ont certainement une cote supérieure à la moyenne.»

Pour commencer, il existe une mise à jour de sécurité cumulative pour Internet Explorer (MS13-021). Il aborde neuf vulnérabilités distinctes, dont l'une a eu un code d'exploitation qui circulait dans la nature au cours du dernier mois. Kandek invite les administrateurs informatiques à appliquer cette mise à jour dès que possible

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

"Toutes les versions prises en charge d'Internet Explorer (6 à 10) sont affectées Toutes les plates-formes Windows prises en charge (y compris Windows RT) sont une cible pour les attaquants », souligne Marc Maiffret, responsable technique de BeyondTrust.

Une clé USB moyenne pourrait être une menace sérieuse pour PC.

Selon Paul Henry, analyste sécurité et légalité chez Lumension, la deuxième priorité devrait être MS13-022-un bulletin de sécurité "critique" qui traite de la vulnérabilité d'exécution de code à distance dans Silverlight 5. Il suffit de naviguer vers un site Web avec un contenu malveillant avec une version vulnérable de Silverlight

Le plus intéressant des sept bulletins de sécurité est peut-être le MS13-027. Microsoft ne le qualifie que d'important car l'attaque nécessite un accès physique à la machine vulnérable. Andrew Storms, directeur des opérations de sécurité pour nCircle (actuellement en cours d'acquisition par Tripwire), explique que cette faille permet à quiconque ayant une clé USB chargée du code d'attaque de contourner les contrôles de sécurité et d'accéder à un système vulnérable même si AutoRun est

Une nouvelle version de Flash Player corrige quatre vulnérabilités critiques.

Storms met en garde: «Imaginez ce qu'un service de conciergerie motivé pourrait faire avec cette vulnérabilité en une seule soirée. Cette vulnérabilité a également de graves répercussions sur la sécurité de tous les kiosques publics et centres de co-implantation qui n'ont pas d'armoires verrouillées. Les risques de dommages liés à cette vulnérabilité ne peuvent pas être surestimés. "

Les experts en sécurité reconnaissent que MS13-021, MS13-022 et MS13-027 constituent une menace très sérieuse et doivent être traitées immédiatement. Comme pour tout Patch Tuesday, vous devriez revoir tous les bulletins de sécurité pour déterminer l'impact potentiel sur vos systèmes et prioriser les correctifs en conséquence.

Pendant que vous y êtes, Adobe a sorti une nouvelle version de leur lecteur Flash, qui aborde quatre vulnérabilités critiques. Assurez-vous d'y jeter un coup d'oeil et de mettre à jour le lecteur Flash dès que possible.