Les virus aiment Windows Update
Par Korben le 12 mai 2007
Des chercheurs de chez Symantec viennent de découvrir que BITS (Background Intelligent Transfer Service), le composant majeur de Windows Update pouvait laisser passer des virus, trojans et autres petites bêtes pas sympas.
En effet, ce composant qui est plein de bonne volonté, télécharge les mises à jours Windows en tâche de fond. Le souci c’est que votre Firewall ou votre antivirus est en général assez sympa avec ce composant et ne vérifie pas vraiment ce que Windows télécharge sur votre PC.

Le problème maintenant, c’est que les crackers savent très bien faire télécharger à BITS autre chose que des mises à jours officielles de Windows… Et on comprend vite que c’est une grande fenêtre ouverte dans votre sécurité (ou vous avez fait poser des serrures sur toutes les portes)
Elia Florio de chez Symantec explique que “C’est un composant très pratique si vous savez qu’il support que HTTP et peut être contrôlé avec des API. Cela en fait l’outil parfait pour faire télécharger à Windows ce que vous voulez… Et malheureusement, cela inclus les fichiers dit “dangereux””
Big M$-Brother n’a pas encore répondu à ces affirmations…
Je vous recommande aussi la lecture des sujets suivants
- Un problème depuis la mise à jour non autorisée de Windows
- Comment faire les mises à jour de Windows sans utiliser Windows Update
- Les mises à jour Windows sans WindowsUpdate
- Installez et trouvez automatiquement les bonnes librairies pour vos softs 32 bits ou 64 bits
- Retroshare, le partage de fichiers crypté et sécurisé






Lacher un com'