Aller au contenu


Photo
- - - - -

Vulnérabilités critiques de Windows 10 - édifiant...


  • Veuillez vous connecter pour répondre
Aucune réponse à ce sujet

#1 Wullfk

Wullfk

    Mega Power Extrem Member

  • Membres
  • 8 420 messages

Posté 24 février 2017 - 08:00

Bonsoir,

 

Avec ça M$ souhaite faire adhérer les entreprises à migrer vers Windows 10

 

La société Avecto qui fournit des solutions de sécurité, a analysé l'intégralité des patchs fournis par Microsoft en 2016 et a pondu un petit rapport que vous pouvez télécharger ici.
Et la conclusion est sans appel : 94% des vulnérabilités critiques découvertes et publiées lors des fameux "Patch Tuesday" peuvent être déjouées en utilisant un compte qui n'a pas de droits administrateurs.

 

De plus, ils ont noté une augmentation de vulnérabilités made in Microsoft de 62% depuis 2013 et bizarrement ou pas, Windows 10 qui est quand même l'OS le plus récent est celui qui a le plus de vulnérabilités. Bien plus que n'importe quel OS concurrent et 46% de plus que Windows 8 ou 8.1.

Je me demande si c'est parce que les failles sont découvertes plus fréquemment grâce à des audits ou du bug bounty ou si c'est parce que les process de dev agile de Microsoft ont réduit la part réservée aux tests sécu.

En tout cas, 100% des failles dans le navigateur Edge et 99% des failles dans Office, trouvées en 2016 sont dé-jouables en limitant les droits admin sur les comptes utilisateurs.

Bon, vous avez compris ce qu'il vous reste à faire si vous êtes sous Windows ?

Arrêter d'utiliser un compte admin chaque jour de votre vie et vous rendre dans le panneau de config, dans la partie concernant la gestion des comptes utilisateurs pour créer de nouveaux comptes standards sans droits admin (ou basculer vos comptes admin en standards).
Et conserver un compte admin que vous utiliserez uniquement pour installer des trucs ou pour des opérations de maintenance.

Tu parles d'un scoop ;-))))

 

Source : Korben


  • 0

PUBLICITÉ

    Annonces Google









Sujets similaires :     x