Asus Eee PC : une vulnérabilité en plus pour le même prix Aurélien Cabezon le 12 février 2008 à 12h06, dans la rubrique Menaces Commentaires fermés sur Asus Eee PC : une vulnérabilité en plus pour le même prix asus eee pcfaille vulnerabiliterise securitysamba linux Le médiatique ultra portable à bas prix Eee PC commercialisé par Asus, intègre une version vulnérable de Samba. L'[Eee PC | http://eeepc.asus.com/global/] connaît un véritable succès. Commercialisé par Asus, cet ultra portable utilise une distribution GNU/Linux basée sur Xandros et adaptée par le fabricant taïwanais en vue d’être accessible au plus grand nombre. Vendredi, un groupe de chercheurs en sécurité informatique brésiliens connu sous le nom de RISE Security , a révélé l’existence d’une vulnérabilité l’affectant. Plutôt que de tester les fonctionnalités de l’Eee PC, le premier réflexe de RISE Security a été de tester sa sécurité via le framework d’intrusion Metasploit. Surprise, leurs efforts n’ont pas été vains puisqu’il s’est avéré que la machine était dotée d’une version de Samba vulnérable. Le démon utilisé pour le partage de ressources (fichiers, imprimantes, …) avec des machines sous environnement Windows n’est en effet pas de première jeunesse sous l’Eee PC, et souffre de multiples problèmes de sécurité avec pour couronner le tout, plusieurs exploits en circulation sur la Toile. Parmi ces problèmes, un permet d’accéder au compte root. Le trou de sécurité de type heap overflow a été découvert en mai 2007 et comblé assez rapidement. Il est donc pour le moins surprenant qu’une machine sortie à l’automne dernier puisse encore en souffrir. Par ailleurs, Linux ou pas, toutes les applications sont susceptibles d’être sujettes à des vulnérabilités mais pour un ordinateur misant sur la simplicité d’utilisation et donc s’adressant à des utilisateurs relativement novices, ce petit couac n’est pas du plus bel effet. La dernière version en date de Samba estampillée 3.0.28 ne souffre pas de la vulnérabilité incriminée et peut être téléchargée depuis le site officiel samba.org . Vous avez aimé cet article? Cliquez sur le bouton J'AIME ou partagez le avec vos amis! Notez L'article Participez ou lancez la discussion!