Qualys

Security CommunityLa communauté des experts sécuritéen savoir plus

SecurityVibesQualys Community

Left content

Premier gros correctif pour Windows XP

auteur de l'article Jerome Saiz , dans la rubrique Produits & Technologies

Commentaires Commentaires fermés sur Premier gros correctif pour Windows XP

A peine disponible, Windows XP nécessite déjà un correctif de près de 10 Mega-octets. Au menu, beaucoup de changements mineurs et une grosse faille de sécurité.


Cela devait être le système d’exploitation le plus fiable et le plus sûr jamais produit par Microsoft. S’il est un peu tôt pour juger Windows XP, d’autant que ses premiers utilisateurs en semblent très satisfaits, force est de constater que l’éditeur n’a guère changé ses pratiques commerciales : quelques jours après sa sortie, Windows XP doit déjà être corrigé. Près de 10 Mega-octets de correctifs sont nécessaires au total, et uniquement en téléchargement.

Parmi ces réparations imposées, la plus importante concerne le composant « Microsoft VM ActiveX ». Déjà bien connue pour être une technologie très peu sûre, il semble que l’implémentation d’ActiveX dans Windows XP ouvre une faille permettant à un site web d’entreprendre n’importe quelle action sur le PC de l’internaute.

Cela laisse perplexe : Microsoft maîtrise ActiveX depuis longtemps et connaît son insécurité chronique. Et pourtant, l’éditeur parvient à mal l’implémenter dans son tout dernier système d’exploitation, annoncé comme révolutionnaire. Voilà qui ne va pas rassurer les utilisateurs des « nouveautés » de Windows XP, qui sont, elles, des technologies que l’éditeur ne maîtrise pas depuis longtemps : le système de prise de contrôle à distance « sécurisé » et la fonctionnalité de firewall intégré au système d’exploitation. Rappelons à ce sujet le fiasco du parefeu maison lancé par l’éditeur l’an dernier. Plus que jamais, la prudence conseillerait de différer la migration vers Windows XP.


Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Notez L'article

Participez ou lancez la discussion!

Les commentaires sont fermés.

Catégories

Étiquettes

Archives

Ce site est une archive des messages à SecurityVibes de Septembre 2000 à Juillet 2014. S'il vous plaît visitez le Qualys Community pour les dernières nouvelles.