Microsoft a confirmé la semaine dernière la présence d'une importante faille de sécurité dans le noyau de Vista, aussi bien celui de la version 32-bits que celui de la version 64-bits. Cette vulnérabilité affecte le système d'appel de procédures ALPC (Advanced Local Procedure Call). Elle permettrait à un hacker mal intentionné de modifier les droits d'accès d'un processus et de prendre le contrôle de la machine. Il pourrait, par exemple, installer des programmes, effacer ou créer des données, voire créer de nouveaux comptes d'accès avec des privilèges d'administrateur.
Un patch est disponible
La faille a été découverte par l'éditeur spécialisé dans la sécurité, SkyRecon. Il est recommandé de protéger immédiatement ses machines Vista en installant le patch que Microsoft met à disposition. La rustine peut être téléchargée automatiquement par Windows Update ou directement sur le site de Microsoft.
L'éditeur précise qu'aucune information publique sur cette faille n'a circulé avant la disponibilité du patch. Par ailleurs, il n'a pour l'instant enregistré aucune attaque réelle exploitant cette faille chez ses clients.
Source ==> http://www.01net.com/editorial/367248/une-faille-importante-dans-windows-vista/