Publié par : pintejp | Mai 3, 2017

Êtes-vous pour ou contre le fait de divulguer des failles de sécurité Avant que les éditeurs n’aient eu le temps de les corriger ?

Pour comprendre la raison pour laquelle il est devenu si difficile de protéger des ordinateurs, même face à des attaquants « moyens », il faut s’intéresser au cas de la faille répertoriée CVE-2017-0199. La faille en elle-même n’est pas exceptionnellement dangereuse, même si, selon FireEyes, elle permettait à un pirate de télécharger et d’exécuter un script Visual Basic contenant des commandes PowerShell lorsqu’un utilisateur ouvre un document Microsoft Office RTF contenant un exploit incorporé.

https://www.developpez.com/actu/133192/Etes-vous-pour-ou-contre-le-fait-de-divulguer-des-failles-de-securite-avant-que-les-editeurs-n-aient-eu-le-temps-de-les-corriger/


Laisser un commentaire

Catégories