Qualys

Security CommunityLa communauté des experts sécuritéen savoir plus

SecurityVibesQualys Community

Left content

Asus Eee PC : une vulnérabilité en plus pour le même prix

auteur de l'article Aurélien Cabezon , dans la rubrique Menaces

Commentaires Commentaires fermés sur Asus Eee PC : une vulnérabilité en plus pour le même prix

Le médiatique ultra portable à bas prix Eee PC commercialisé par Asus, intègre une version vulnérable de Samba.


L'[Eee PC | http://eeepc.asus.com/global/] connaît un véritable succès. Commercialisé par Asus, cet ultra portable utilise une distribution GNU/Linux basée sur Xandros et adaptée par le fabricant taïwanais en vue d’être accessible au plus grand nombre. Vendredi, un groupe de chercheurs en sécurité informatique brésiliens connu sous le nom de RISE Security , a révélé l’existence d’une vulnérabilité l’affectant.

Plutôt que de tester les fonctionnalités de l’Eee PC, le premier réflexe de RISE Security a été de tester sa sécurité via le framework d’intrusion Metasploit. Surprise, leurs efforts n’ont pas été vains puisqu’il s’est avéré que la machine était dotée d’une version de Samba vulnérable.

Le démon utilisé pour le partage de ressources (fichiers, imprimantes, …) avec des machines sous environnement Windows n’est en effet pas de première jeunesse sous l’Eee PC, et souffre de multiples problèmes de sécurité avec pour couronner le tout, plusieurs exploits en circulation sur la Toile. Parmi ces problèmes, un permet d’accéder au compte root.

Le trou de sécurité de type heap overflow a été découvert en mai 2007 et comblé assez rapidement. Il est donc pour le moins surprenant qu’une machine sortie à l’automne dernier puisse encore en souffrir. Par ailleurs, Linux ou pas, toutes les applications sont susceptibles d’être sujettes à des vulnérabilités mais pour un ordinateur misant sur la simplicité d’utilisation et donc s’adressant à des utilisateurs relativement novices, ce petit couac n’est pas du plus bel effet.

La dernière version en date de Samba estampillée 3.0.28 ne souffre pas de la vulnérabilité incriminée et peut être téléchargée depuis le site officiel samba.org .


Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Notez L'article

Participez ou lancez la discussion!

Les commentaires sont fermés.

Catégories

Étiquettes

Archives

Ce site est une archive des messages à SecurityVibes de Septembre 2000 à Juillet 2014. S'il vous plaît visitez le Qualys Community pour les dernières nouvelles.