securite informatique

Asus Eee PC : une vulnérabilité en plus pour le même prix

Publié le 12 Février 2008 -  la rédaction pour Vulnerabilite.com  


 Le médiatique ultra portable à bas prix Eee PC commercialisé par Asus, intègre une version vulnérable de Samba. 

L'Eee PC connaît un véritable succès. Commercialisé par Asus, cet ultra portable utilise une distribution GNU/Linux basée sur Xandros et adaptée par le fabricant taïwanais en vue d'être accessible au plus grand nombre. Vendredi, un groupe de chercheurs en sécurité informatique brésiliens connu sous le nom de RISE Security, a révélé l'existence d'une vulnérabilité l'affectant.

Plutôt que de tester les fonctionnalités de l'Eee PC, le premier réflexe de RISE Security a été de tester sa sécurité via le framework d'intrusion Metasploit. Surprise, leurs efforts n'ont pas été vains puisqu'il s'est avéré que la machine était dotée d'une version de Samba vulnérable.

Le démon utilisé pour le partage de ressources (fichiers, imprimantes, ...) avec des machines sous environnement Windows n'est en effet pas de première jeunesse sous l'Eee PC, et souffre de multiples problèmes de sécurité avec pour couronner le tout, plusieurs exploits en circulation sur la Toile. Parmi ces problèmes, un permet d'accéder au compte root.

Le trou de sécurité de type heap overflow a été découvert en mai 2007 et comblé assez rapidement. Il est donc pour le moins surprenant qu'une machine sortie à l'automne dernier puisse encore en souffrir. Par ailleurs, Linux ou pas, toutes les applications sont susceptibles d'être sujettes à des vulnérabilités mais pour un ordinateur misant sur la simplicité d'utilisation et donc s'adressant à des utilisateurs relativement novices, ce petit couac n'est pas du plus bel effet.

La dernière version en date de Samba estampillée 3.0.28 ne souffre pas de la vulnérabilité incriminée et peut être téléchargée depuis le site officiel samba.org.


Devenir membre gratuitement
Notez cet article!

La note des lecteurs: 4.3/5

 
Les livres à ne pas manquer
 
 
Il était une fois Linux : L'Extraordinaire...
Par Linus Torvald, David Diamond...
 
Le guide anti hacker
Par Collectif (Micro application)
Business Place
© 2000-2006 Vulnerabilite.com - Le portail des professionnels de la sécurité informatique
Edité par la société  ISECURELABS | Notice légale | Contact | Sitemap
Liens Promo : Disque dur - optimisation windows xp - Astuces Vista - Meilleurs prix