Précédent

Sécurité des réseaux – International

Microsoft fait face à une crise sans précédent après la découverte d’un bug dans son navigateur Internet Explorer (MSIE), qui permet à des fichiers *.LNK et *.URL de prendre le contrôle à distance d’un ordinateur. Ce problème, qui touche un logiciel largement utilisé et diffusé gratuitement, a suscité une onde de choc dans le monde numérique. Plusieurs sites ont mis en place des démonstrations provocantes, comme le lancement à distance de la calculette de Windows 95, illustrant la gravité de la situation. Les protections habituelles, y compris les « applets » Java et les contrôles ActiveX, ainsi que les normes de sécurité de MSIE, se sont révélées inefficaces face à cette vulnérabilité. Les pare-feu traditionnels ne peuvent pas contrer ces attaques, car elles exploitent des données non contrôlées et s’appuient sur une communication initiée par l’utilisateur lui-même. En réponse à cette menace, Microsoft a rapidement publié un patch de sécurité accessible à tous. Cependant, malgré cette mesure, les répercussions de cet incident soulèvent des interrogations majeures sur la standardisation excessive des logiciels et sur le pouvoir croissant des entreprises privées dans le domaine numérique. Ce bug met en lumière les enjeux de sécurité auxquels sont confrontés les utilisateurs, ainsi que la nécessité d’une vigilance accrue face aux failles potentielles dans les technologies que nous utilisons quotidiennement.

Microsoft vient de subir la pire contre-publicité de son histoire après qu’un bug ait été découvert dans le programme Internet Explorer (MSIE).

MSIE, largement diffusé gratuitement sur le réseau, interprète automatiquement les fichiers *.LNK et *.URL qu’il rencontre en surfant sur Internet. Or ces fichiers peuvent provoquer une véritable prise de contrôle d’un ordinateur à distance ! Pour démontrer la réalité du problème, plusieurs sites ont proposé des expériences « amusantes », tel le lancement à distance de la calculette de Windows 95 ou la modification des répertoires de l’ordinateur visé.

Ni les « applets » Java ni les « controls » active X ni les normes de sécurité de MSIE ne sont capables de contrer une éventuelle attaque, et les firewalls traditionnels sont impuissants (en effet, l’attaque couple des données non contrôlées et une communication intitiée par la victime elle-même).

Microsoft a immédiatement mis à la disposition de tous les internautes un patch de sécurité disponible sur leur site mais le mal est fait. Outre la secousse sismique que cette affaire a provoqué, elle pose la question fondamentale de la standardisation excessive des logiciels et de la main-mise de certaines firmes privées sur le monde virtuel.

Vous avez besoin d'un avis personnalisé
ou d'une aide juridique ?

Contactez-nous
close

Ce site n'utilise que des cookies strictement nécessaires à son fonctionnement, qui ne nécessitent pas de consentement de votre part. Bonne visite.

OK