S'abonner :  Newsletters    Magazines
Logiciel Matériel Télécoms Médias Droit et conso Techno Société Vu sur le Web Business Chat Innovation
[ ETUDE ]
Les correctifs de sécurité bons à ne pas être appliqués
L'analyse de 185 000 ordinateurs pendant 18 mois a permis à l'éditeur américain Qualys de montrer que les correctifs sont peu ou pas installés par les utilisateurs. Un bug dangeureux sur deux est corrigé au bout de trente jours.

Ludovic Nachury , 01net., le 31/07/2003 à 19h15

Considéré comme une certitude mais jamais prouvé, le manque de volonté des administrateurs de serveurs et autres possesseurs d'ordinateurs à installer les derniers correctifs de sécurité vient d'être démontré par une étude de Qualys.

Le directeur technique de cette société américaine a en effet présenté hier les résultats de 18 mois d'observation, à l'occasion de la conférence Black Hat à Las Vegas. Spécialisée dans les audits et la gestion de la sécurité, Qualys a comptabilisé de janvier 2002 jusqu'à aujourd'hui les failles sur 185 000 machines. Pour aboutir au chiffre de 1,24 million de vulnérabilités non corrigées.

Les délais d'application des correctifs de sécurité laissent la voie libre aux pirates

La vitesse d'application des correctifs de sécurité est en effet extrêmement faible. Il faut ainsi 30 jours pour que les failles les plus dangereuses soient comblées sur 50 % des ordinateurs. Un chiffre qui passe à 60 jours pour les menaces moins sérieuses. Trop tard dans la plupart des cas. En effet, selon Qualys, 60 jours est justement le temps qu'il faut pour que 80 % des outils permettant à des pirates d'attaquer des systèmes mal protégés soient mis en circulation.

Même au-delà de deux mois, la menace ne disparaît pas. Certaines vulnérabilités sont ainsi jugées « immortelles ». Entre les vieux systèmes jamais remis à jour et les nouveaux installés sans que les correctifs soient appliquées, plusieurs failles restent exploitables indéfiniment.

Dans l'immédiat, le monde de la sécurité se préoccupe surtout d'une faille critique, permettant à un pirate de prendre le contrôle à distance d'un PC, révélée par Microsoft le 16 juillet. Le même jour, le patch était disponible sur le site de l'éditeur. Mais n'aurait été appliqué que par une minorité d'utilisateurs.


> Logiciel : Kaspersky Internet Security 2010
la solution de sécurité la plus complète du marché.

publicité
> Logiciel : Audials One
Enregistrez les vidéos et les MP3 du Web que vous désirez.

classement FAI
Retrouvez chaque semaine le classement des fournisseurs d'accès avec ip-label 1 Numericable 2 Free 3 Bouygues Telecom > Plus de détails
offres d'emploi
NOUVEAU sur Windows
Enfin une application de bureau pour les webnautes…

Service 01net
Newsletters 01net
abonnez vous gratuitement !
  
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.