spacer

spacer
Coordonnées >>
spacer

spacer
Toute l'actualité :
spacer
Etats-Unis >>
spacer
Monde >>
spacer
Tous les rapports :
spacer
Etats-Unis >>
spacer
Monde >>
spacer

spacer

spacer
Tous les flux rss >>

spacer

BE Etats-Unis 122  >>  5/05/2008

>> Sommaire

spacer

Sciences et technologies de l'information et de la communication
Les correctifs logiciels de Microsoft : des cadeaux pour les hackers

http://www.bulletins-electroniques.com/actualites/54504.htm

Un groupe de chercheurs des universités de Pittsburgh, Carnegie Mellon et Berkeley vient de publier les résultats d'une étude sur la vulnérabilité des programmes Microsoft suite à la mise en circulation de correctifs. Ces chercheurs ont mis au point une technique qui crée automatiquement du code d'attaque en comparant les versions vulnérables et réparées d'un même programme.

La méthode, baptisée Automatic Patch Based Exploit Generation (APEG), peut créer du code d'attaque pour la plupart des types de vulnérabilité en quelques minutes en automatisant l'analyse des correctifs grâce à une technique hybride. Et si Microsoft ne change pas la façon dont ses correctifs sont distribués aux utilisateurs, des pirates pourraient créer un système similaire pour attaquer les systèmes non corrigés quelques minutes après la publication de correctifs. Beaucoup de professionnels de la sécurité informatique utilisent déjà la rétro-ingénierie pour déterminer les failles comblées par les correctifs mais le temps nécessaire à ce genre de travaux est actuellement de l'ordre de la journée.

Les avancées majeures de la méthode APEG sont donc sa rapidité et son automatisation. A partir des différences entre un programme vulnérable et un programme corrigé, la méthode APEG peut exploiter une faille de code en quelques minutes voire quelques secondes. "Je dirai que c'est la prochaine étape dans le cycle du développement des logiciels malveillants" affirme John C Bambenek, chercheur à l'université d'Illinois.

Afin de contrer de telles attaques, l'équipe de chercheurs a détaillé quelques mesures qui pourraient limiter les menaces lors de la publication de nouveaux correctifs. Les éditeurs de logiciel pourraient par exemple crypter les correctifs avec des clés ou utiliser une distribution par Peer-to-Peer.

spacer
>> Suivant
spacer
<< Précédent
spacer

spacer
Version imprimable >>
spacer
Transmettre cette info par email >>
spacer
Recommander ce site à un collègue / ami >>
spacer

spacer
S'abonner au
BE Etats-Unis
 >>
spacer

spacer
FAQ / foire aux questions >>
spacer
Conditions d'utilisation >>
spacer

spacer

spacer

Pour en savoir plus, contacts :

Le rapport: "Automatic Patch-Based Exploit Generation is Possible: Techniques and Implications"- http://www.cs.cmu.edu/~dbrumley/pubs/apeg.pdf

Code brève
ADIT :
54504

Source :

- Microsoft Patch Process Called Security Risk, 25 avril 2008 : http://redirectix.bulletins-electroniques.com/AvzhD
- Patches pose risk - Windows Update should be redesigned, 24 avril 2008 : http://redirectix.bulletins-electroniques.com/n47IG
- Patches pose significant risk, researchers say, 23 avril 2008 : http://www.securityfocus.com/news/11514/2

spacer

spacer

Origine :

BE Etats-Unis numéro 122 (5/05/2008) - Ambassade de France aux Etats-Unis / ADIT - http://www.bulletins-electroniques.com/actualites/54504.htm
spacer

spacer

[  plan du site  |  données personnelles & politique de confidentialité  |  limites de responsabilité  |  faq  |  nous contacter  ]

spacer

[  page d'accueil  |  découvrir  |  consulter  |  recevoir  |  rechercher  |  utiliser  |  s'exprimer  ]

spacer

bulletins-electroniques.com tous droits réservés   -   votre contact : François Moille

4444444001 999920080506 3333333011 1010101020 1010101010 1111111047 55555550052008 6666666012 7777777003