Passer au contenu

Deux mots pour faire tomber Windows

Les PC avec Windows 9x peuvent être stoppés à distance par une cha”ne de caractères Cette faiblesse est enfin rendue publique

en particulier, mais au c?”ur même de Windows. En fournissant au système d’exploitation un chemin de fichier spécifique faisant référence à certains pilotes d’entrées-sorties liés au DOS, le plantage est immédiat (nous l’avons vérifié).
Les pilotes incriminés sont CON, NUL, AUX, CONFIG$ et CLOCK$. N’importe quelle double référence à ces pilotes est fatale à Windows 9x. Ainsi, la simple ligne ” c :CONCON ” fera tomber Windows dans de très nombreux contextes. En l’incluant par exemple dans une adresse Internet, ou attachée à un lien HTTP situé sur une page web. Pis : la présence d’une telle référence dans un courrier électronique HTML ou dans les en-têtes des requêtes HTTP (si Windows 9x exploite un serveur quelconque) est également fatale. Informé depuis plus d’un an, Microsoft n’a pas jugé la faille assez sérieuse pour faire l’objet d’une communication. Face au tollé provoqué par cette attitude, l’éditeur vient de publier un correctif, disponible sur son site.La simplicité de l’opération à effectuer pour faire tomber un poste Windows 9x est vraiment déconcertante. Elle prouve, si besoin était, que la stabilité et la sécurité n’ont pas été les principales préoccupations lors du développement de cette famille de systèmes d’exploitation. De plus l’éditeur minimise la gravité du problème… on aimerait d’ailleurs conna”tre sa définition d’un problème vraiment grave.

🔴 Pour ne manquer aucune actualité de 01net, suivez-nous sur Google Actualités et WhatsApp.


JÉROME SAIZ