Security-X
Forum Security-X => Sécurité Générale => Informations Générales => Discussion démarrée par: chantal11 le janvier 17, 2017, 18:39:20
-
Bonjour,
Comment Windows 10 Anniversary Update a détourné deux attaques zero day
Les experts en sécurité de Microsoft reviennent sur deux exploits pour démontrer l’efficacité de Windows 10 à prévenir les attaques zero day. Certaines en tous cas.
Les attaques zero day ont la particularité d’exploiter des vulnérabilités non corrigées des éditeurs. Dans ces conditions, les utilisateurs et entreprises ciblées par ce type d’attaques doivent multiplier les couches de protection pour s’en prémunir au mieux. Microsoft y répond notamment avec les solutions Windows Defender Application Guard (une couche de navigation virtualisée pour Edge) et Windows Defender Advanced Threat Protection (ATP, un service Cloud de détection des brèches de sécurité). Mais c’est loin d’être suffisant pour dormir sur ses deux oreilles.
Si les risques d’intrusion et d’exploitation systèmes sont les cauchemars des responsables en sécurité, les attaques zero-day présent également l’occasion pour l’éditeur de Redmond de vérifier la résilience de ses OS et s’assurer de l’efficacité des techniques d’atténuation pour maintenir les cyber-attaquants à distance le temps de corriger les vulnérabilités et déployer les correctifs. Dans ce cadre, les vulnérabilités CVE-2016-7255 et CVE-2016-7256 ont été l’occasion pour Microsoft de mesurer la qualité des couches préventives introduites avec Windows 10 Anniversary Update en août dernier. Corrigées seulement en novembre 2016 (bulletins MS16-135 et MS16-132), ces failles zero day affectant le noyau permettaient une élévation de privilège.
Lire la suite sur Silicon (http://www.silicon.fr/comment-windows-10-anniversary-update-a-detourne-deux-attaques-zero-day-167456.html)