ailleurs

VDM : une faille vieille de 17 ans retrouvée dans Windows

par Anthony Nelzin le 21.01.2010 à 22:45
Microsoft doit décidément adorer les ingénieurs de chez Google, puisqu'après qu'ils ont révélé la faille d'Internet Explorer qui a permis l'attaque des serveurs de Google depuis la Chine, l'un d'eux, Tavis Ormandy, a retrouvé dans Windows 7 une faille… vieille de 17 ans !
À la sortie de Windows 3.1, en 1993, Microsoft est passée au noyau NT, dont la principale nouveauté était son support du 32 bits. La compatibilité 16 bits ayant été cassée, il fallait passer par la Virtual DOS Machine, au savoureux acronyme VDM. C'est cette machine virtuelle, qui est présente dans toutes les versions 32 bits des systèmes d'exploitation de Microsoft, jusqu'à Windows 7, qui comporte cette fameuse faille.

Cette faille n'est pas très méchante, puisqu'elle requiert l'usage d'un logiciel 16 bits (et ils sont devenus rares), et que le plaisantin ait accès physique à la machine, et s'y connecte sur un compte utilisateur déjà existant. La faille lui permet de prendre des droits administrateurs, et donc d'exécuter tout code, y compris malveillant. Cette faille ne touche pas les versions 64 bits de Windows, et il est possible de désactiver la VDM.

|  |  

Découvrez le nouvel iPad sur l'Apple Store
2
1
Vos réactions (24 réactions)
Ninety [21/01/2010 22:50]

Vie De Merde


=P
tbassetto [21/01/2010 22:51]

Je valide.
whereismymind [21/01/2010 22:52] via MacG Mobile

Pas méchante certes mais c'est pas une raison pour la laisser aussi longtemps une fois identifiée ... Question de principe ....
daguetdp [21/01/2010 22:57]

tu l'as bien mérité
manu1707 [21/01/2010 23:03]

MERde je voulais le dire ...

T_T
Bigdidou [21/01/2010 23:29] via MacG Mobile

J'ai moi même découvert récemment un faille pourtant très ancienne qui n'a hélas toujours pas été corrigée. Elle nécessité également un accès physique à la machine, mais elle me semble bien plus sérieuse.
Ainsi avec une masse ou un mateau, il semble possible de totalement détruire un PC sous Windows et toutes les données qu'il contient.
Que fait Microsoft ? Rien, comme d'habitude.
BS0D [21/01/2010 23:31]

bouuuuuh !
Quelle surprise, une faille sur windaube ... ^_^
houlala63 [21/01/2010 23:53]

Avant que ça ne finisse par troller signalons qu'il existe des failles plus vieilles
que celle-ci: 25 ans pour [url=http://www.vnode.ch/fixing_seekdir][url]BSD[/url] par exemple ...
MadCluster [21/01/2010 23:56]

@ Bigdidou

:-DDD
HAL-9000 [22/01/2010 00:04]

@ houlala63

Pourquoi, ça troll pas depuis le premier post déja ? :D
wteaw [22/01/2010 01:00]

ça troll pas parce qu'en s'en fout :)
oomu [22/01/2010 01:53]

c'est surtout très gênant en entreprise.

j'imagine ma cohorte d'étudiants rêvant d'avoir une faille secrète pour devenir administrateur et installer tous les logiciels de leurs rêves (c'est à dire des jeux vidéos)
Arsenal Gear [22/01/2010 02:22]

Finalement on crie après les failles de plusieurs mois laissées par Apple, mais là quand même...
Bon après y'en a peut-être une dans Mac OS mais ça on sait pas.
surrion [22/01/2010 05:16]

la plus grosse faille de windows xp quand même c'est la suppression du mot de passe par le mode sans echec !!!

c'est fatal
Hindifarai [22/01/2010 05:49]

Posté par Arsenal Gear

Finalement on crie après les failles de plusieurs mois laissées par Apple, mais là quand même...
Bon après y'en a peut-être une dans Mac OS mais ça on sait pas.

On crie après les failles laissées une fois signalées et exploitables. Ce n'est qu'un détail correctif mais qui a son importance.
Une faille peut être présente depuis bien plus longtemps comme le montre houlala63 sur un système très sérieux au niveau sécurité mais la promptitude à la corriger est la seule variable importante dans ce débat. Sinon on s'oriente vers un système prouvé et on s'endette sur 50 ans pour n'avoir qu'un système minimaliste, mais sûr à 95% grosso modo (les 5 autres pourcents tiennent dans le problème NP complet de prouver tous les chemins possibles).
2
1



Réagir

Cinq consignes avant de réagir :
  1. Rester dans le cadre de la dépêche. Pour des discussions plus générales, vous pouvez utiliser nos forums.
  2. Développer son argumentation. Les messages dont le seul but est de mettre de l'huile sur le feu seront modifiés ou effacés sans préavis par la rédaction.
  3. Respecter les acteurs de l'informatique et les autres lecteurs. Les messages agressifs, vulgaires, haineux, etc. seront modifiés ou effacés sans préavis par la rédaction.
  4. Pour toute remarque concernant le contenu de l'article, pour nous signaler une erreur, une faute d'orthographe, une omission, merci de nous contacter exclusivement par e-mail.
  5. Relisez-vous, et pour les utilisateurs de Safari profitez de l'aide du navigateur : activez le menu édition > Orthographe > Vérifier l'orthographe lors de la frappe.