IPB

Bienvenue invité ( Connexion | Inscription )

 
Reply to this topicStart new topic
> Windows: Microsoft comble dans l'urgence trois failles 0-day, Réactions à la publication du 15/04/2020
Options
Lionel
posté 15 Apr 2020, 08:30
Message #1


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 524
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Microsoft a dans l'urgence comblé trois failles de sécurité 0-day, c'est à dire déjà exploitées par des pirates, sous Windows. Ces failles permettent via l'injection de code de provoquer une escalade de privilèges et la prise de contrôle distante des machines.
Les failles CVE-2020-1020 et CVE-2020-0938 étaient présentes dans la bibliothèque Adobe Type Manager utilisée sous Windows pour la gestion des polices.
La dernière, CVE-2020-1027, était présente dans le noyau de Windows au niveau du système de la gestion mémoire et permettait aussi d'arriver à la prise de contrôle totale de la machine.

Lien vers le billet original



--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
Titousemulation
posté 15 Apr 2020, 11:40
Message #2


Adepte de Macbidouille
*

Groupe : Membres
Messages : 68
Inscrit : 19 Dec 2004
Lieu : Aix-en-Provence
Membre no 29 096



Allé Vlady et compagnie, crachez sur Windows de la même manière que sur Mac OS vous pouvez !

Il n'y a pas de raison de cracher sur les KP de la mise à jour de Catalina 10.15.4 et pas sur Windows avec 3 failles 0 Day allons biggrin.gif

J'avoue Microsoft pour sa défense ne se vante pas d'avoir l'OS le plus avancé du monde ... mais je pense qu'ils font bien tongue.gif

Je meurs laugh.gif

Ce message a été modifié par Titousemulation - 15 Apr 2020, 11:42.


--------------------
Think Different
Go to the top of the page
 
+Quote Post
fxn
posté 15 Apr 2020, 11:58
Message #3


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 488
Inscrit : 22 Feb 2002
Lieu : Paris
Membre no 2 107



Citation (Titousemulation @ 15 Apr 2020, 12:40) *
Allé Vlady et compagnie, crachez sur Windows de la même manière que sur Mac OS vous pouvez !

Il n'y a pas de raison de cracher sur les KP de la mise à jour de Catalina 10.15.4 et pas sur Windows avec 3 failles 0 Day allons biggrin.gif

J'avoue Microsoft pour sa défense ne se vante pas d'avoir l'OS le plus avancé du monde ... mais je pense qu'ils font bien tongue.gif

Je meurs laugh.gif


non là ça va rester sec smile.gif

pas de soulagement clinique par le sarcasme
Go to the top of the page
 
+Quote Post
g4hd
posté 15 Apr 2020, 14:03
Message #4


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 10 312
Inscrit : 9 Nov 2001
Lieu : Pays d’Aix
Membre no 1 255



Citation (Titousemulation @ 15 Apr 2020, 12:40) *
… les KP de la mise à jour de Catalina 10.15.4

tongue.gif
Ce qui est bien, c'est le retour des KP ou le plantage d'appli en asphyxie.
Du coup, chacun se réjouit d'une prochaine combo update de MàJ ((((de MaJ) de MàJ)) de MàJ))) de MàJ)))).

Ce message a été modifié par g4hd - 15 Apr 2020, 20:33.


--------------------
 Mac Studio M1max 32 Go 1 To - Sequoia - Eizo 27" + Nec 21" - usage PAO
 MBp14 M2pro 16 Go 1 To - Sequoia - iPhone 15 128 - iWatch10
 abonné VVMac
Go to the top of the page
 
+Quote Post
RiverMichael
posté 15 Apr 2020, 14:47
Message #5


Macbidouilleur d'argent !
***

Groupe : Membres
Messages : 743
Inscrit : 17 Mar 2008
Lieu : Belgique
Membre no 110 254



Techniquement une faille 0-day, ça veut pas dire ça. wink.gif

- ça peut être une faille inexploitée
- ça veut juste dire qu'il n'y a pas de correctif possible. Or ici, puisque Microsoft annonce les avoir corriger, ce n'est donc pas 0-day... C'est juste des failles, quoi.


--------------------
Apple de père en fils depuis 1984.
Go to the top of the page
 
+Quote Post
scoch
posté 15 Apr 2020, 15:26
Message #6


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 4 929
Inscrit : 1 Jul 2010
Membre no 156 073



Citation (g4hd @ 15 Apr 2020, 15:03) *
Citation (Titousemulation @ 15 Apr 2020, 12:40) *
… les KP de la mise à jour de Catalina 10.15.4

tongue.gif
Ce qui est bien, c'est le retour des KP ou le plantage d'appli en asphyxie.
Du coup, chacun se réjouit d'une prochaine combo update de MàJ ((((de MaJ) de MàJ)) de MàJ))) de MàJ)))).

laugh.gif Que tu es coquin !


--------------------
L'homme n'est que poussière... c'est dire l'importance du plumeau ! Alexandre Vialatte
Go to the top of the page
 
+Quote Post
ericb2
posté 15 Apr 2020, 15:30
Message #7


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 835
Inscrit : 16 Nov 2003
Membre no 11 701



à décharge, les polices de caractères c'est quelque chose de compliqué sous Windows, et même s'il y a une faille, c'est difficile d'utiliser une police qui n'est pas celle du "système" (bon d'accord, ici c'est Adobe qui s'en chargeait ...)

Pour les autres failles, je ne sais pas trop, je n'ai pas de Windows (je me contente de cross compiler)


Et je suis d'accord aussi au sujet de la définition de la faille 0 day : on n'a pas encore de solution (et donc il n'y a pas de problème ^^ )
Go to the top of the page
 
+Quote Post
marc_os
posté 15 Apr 2020, 18:15
Message #8


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 6 491
Inscrit : 21 Apr 2006
Membre no 59 799



Citation (RiverMichael @ 15 Apr 2020, 14:47) *
Techniquement une faille 0-day, ça veut pas dire ça. wink.gif

- ça peut être une faille inexploitée
- ça veut juste dire qu'il n'y a pas de correctif possible. Or ici, puisque Microsoft annonce les avoir corriger, ce n'est donc pas 0-day... C'est juste des failles, quoi.

Ah bon.
Pourrais-tu nous donner stp tes références reconnues par le monde informatique en général ?
Merci.


--------------------
-----------------
--JE-------SUIS--
--AHMED-CHARLIE--
--CLARISSA-YOAV--
-----------------
Go to the top of the page
 
+Quote Post
vlady
posté 15 Apr 2020, 19:33
Message #9


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 627
Inscrit : 26 Jun 2010
Lieu : Paris
Membre no 155 873



Citation (fxn @ 15 Apr 2020, 11:58) *
Citation (Titousemulation @ 15 Apr 2020, 12:40) *
Allé Vlady et compagnie, crachez sur Windows de la même manière que sur Mac OS vous pouvez !

Il n'y a pas de raison de cracher sur les KP de la mise à jour de Catalina 10.15.4 et pas sur Windows avec 3 failles 0 Day allons biggrin.gif

J'avoue Microsoft pour sa défense ne se vante pas d'avoir l'OS le plus avancé du monde ... mais je pense qu'ils font bien tongue.gif

Je meurs laugh.gif


non là ça va rester sec smile.gif

pas de soulagement clinique par le sarcasme


Ça y est, les deux "experts" sont déjà là, en plus ils se chauffent mutuellement. Ça promet. C'est peut être le mot "Windows" qui les a sorti de leur torpeur...


--------------------
Macbook 16" M1 Pro 32GB/1TB + Studio Display, Dell Precision 3640 i7-10700K/32GB, Fedora 36 Linux, Casque Sony WH-1000XM4, iPhone 6s 64GB
Go to the top of the page
 
+Quote Post
WipeOut
posté 16 Apr 2020, 06:26
Message #10


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 848
Inscrit : 27 Jun 2004
Lieu : Suisse
Membre no 20 512



Ah la la Adobe, ils on vraiment besoin de mettre d'autre failles ailleurs que dans flash ?


--------------------
Mac Studio M1 / Mac OS X 10.14.x / 2x Asus PA278QV / 2x Airport Extreme AC Tower / iPhone SE 2022 / MacBook Pro 13" 2009 / Mac Mini alias MediaCenter

PC Gaming ONLY : Ryzen 7700X, Asus ROG Strix X670E-A Gaming WIFI Ram 32 GB, Asus TUF 3080Ti, Tour Pure Base 500DX White, Ventirad Be Quiet! Dark Rock Pro 4, Alim 750W CORSAIR HX750i, Ventilos : Be Quiet! & Noctua
Go to the top of the page
 
+Quote Post
kwak-kwak
posté 16 Apr 2020, 16:16
Message #11


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 517
Inscrit : 28 Jan 2010
Membre no 149 363



Citation (marc_os @ 15 Apr 2020, 19:15) *
Citation (RiverMichael @ 15 Apr 2020, 14:47) *
Techniquement une faille 0-day, ça veut pas dire ça. wink.gif

- ça peut être une faille inexploitée
- ça veut juste dire qu'il n'y a pas de correctif possible. Or ici, puisque Microsoft annonce les avoir corriger, ce n'est donc pas 0-day... C'est juste des failles, quoi.

Ah bon.
Pourrais-tu nous donner stp tes références reconnues par le monde informatique en général ?
Merci.

Techniquement il a raison. Une vulnérabilité 0-day est par définition une vulnérabilité n'ayant fait l'objet d'aucune publication préalable et donc pour laquelle aucun correctif n'est connu (puisque non publié). Le zéro ne fait pas référence au nombre de jour restant avant l'arrivée d'une exploitation connue, mais au nombre de jour depuis lequel la faille est connue. Faille 0-day est donc un quasi-synonyme de "nouvelle faille".

C'est devenu en informatique populaire et par glissement du langage, une faille en cours d'exploitation au moment de la diffusion du correctif. Et ce parce que le plus souvent ces failles sont (publiquement) détectées en repérant l'attaque et non par analyse des systèmes en préventif.

Mais au sens strict du terme : s'il y a un patch proposé, ce n'est par définition plus une 0-day.


Faille 0-day : wikipedia
Faille 0-day : Norton

Ce message a été modifié par kwak-kwak - 16 Apr 2020, 16:26.
Go to the top of the page
 
+Quote Post
kwak-kwak
posté 23 Apr 2020, 15:51
Message #12


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 517
Inscrit : 28 Jan 2010
Membre no 149 363



Citation (Titousemulation @ 15 Apr 2020, 12:40) *
J'avoue Microsoft pour sa défense ne se vante pas d'avoir l'OS le plus avancé du monde ... mais je pense qu'ils font bien tongue.gif

La paille, la poutre, toussa... Avec des failles iOS vieilles de 8 ans qui permettent de prendre contrôle d'un appareil à distance, via l'appli mail par défaut. https://www.frandroid.com/marques/apple/702...tion-apple-mail

Et quand l'OS "le plus avancé monde" est incapable de sécuriser son stockage, laissant par plusieurs fois place à des failles exploitable par "clic bouton" et sans code malveillant spécifique, il n'y a pas de quoi se vanter.


Ou des failles critiquent qui traînent pendant plus de 6 mois sans aucune réaction d'Apple... https://macbidouille.com/news/2015/06/17/un...ant-ios-et-os-x
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 10th July 2025 - 23:51