Wifi : Microsoft corrige silencieusement une vieille faille

Vu 209 fois

Microsoft UpdateParmi les rĂ©centes mises Ă  jour de sĂ©curitĂ© proposĂ©es par Microsoft pour Windows, on peut trouver un patch qui n’Ă©tait absolument pas prĂ©vu au programme. Et pourtant, contrairement Ă  ce qui s’Ă©tait passĂ© avec la mise Ă  jour tendancieuse pour Office 2004 (Mac), ce nouveau patch n’est pas une erreur et a un effet rĂ©el car il corrige une ancienne faille du Wifi sous Windows XP.
Lorsqu’un ordinateur sous Windows XP, qu’il soit portable ou non, est allumĂ© ou rĂ©cupère d’une mise en veille prolongĂ©e, il dĂ©tecte automatiquement les rĂ©seaux disponibles et se connecte dans la plupart des cas au dernier utilisĂ©. Bien sĂ»r le rĂ©sultat varie selon la zone gĂ©ographique oĂą l’on se trouve. Bien que cet automatisme soit pratique, il existe une faille permettant Ă  un pirate de s’interposer entre la machine et le spot Wifi.
La faille faisait surgir une pratique condamnĂ©e par plusieurs sociĂ©tĂ©s de sĂ©curitĂ©, notamment F-Secure. Windows diffusait en effet la liste des noms de rĂ©seaux Wifi contenus dans la liste des rĂ©seaux prĂ©fĂ©rĂ©s. Un pirate pouvait alors sans problème rĂ©cupĂ©rer ces noms et s’en servir pour se faire passer pour le point d’accès recherchĂ©.
La mise Ă  jour s’attaque donc Ă  ce problème, bien qu’elle n’ait pas Ă©tĂ© inscrite dans le bulletin de sĂ©curitĂ© du mois de dĂ©cembre et ne soit mĂŞme pas distribuĂ©e via les mises Ă  jour automatiques. Elle peut ĂŞtre tĂ©lĂ©chargĂ©e depuis cette page.

  • Print
  • Digg
  • Sphinn
  • del.icio.us
  • Facebook
  • Mixx
  • Google Bookmarks
  • Blogplay
  • blogmarks
  • Diigo
  • MisterWong
  • Netvibes
  • Reddit
  • Scoopeo
  • Simpy
  • Slashdot
  • StumbleUpon
  • Technorati
  • Twitter
  • Wikio FR
  • Yahoo! Buzz

Laisser un commentaire

Subscribe without commenting