Vulnérabilité Windows XP
Selon Brian Livingston, éditeur du site BrianBuzz.com consacré à Windows,
Windows XP contient une vulnérabilité assez déconcertante. Jugez plutôt :
En démarrant une machine sous Windows XP avec un CD-ROM Windows 2000, on
peut lancer la Windows 2000 Recovery Console.
Windows XP autorise alors le visiteur à opérer en tant qu´Administrateur,
sans mot de passe, même si le compte Administrateur est muni d´un mot de
passe suffisamment complexe.
Le visiteur peut également utiliser n´importe lequel des comptes
utilisateurs présents sur la machine Windows XP, même si ceux-ci sont
protégés par mot de passe.
Pire, le visiteur peut alors copier des fichiers vers une disquette, ou
tout autre support amovible, une possibilité normalement interdite aux
administrateurs utilisant la Windows 2000 Recovery Console . ..
D´après Livingston, cette faille n´a pas de relation avec la
fonctionnalité permettant à un administrateur de mettre en place un logon
automatique si la Reconvery Console est utilisée, et Windows XP est
vulnérable même sans l´entrée de registre le permettant.
Brian Livingston affirme avoir prévenu Microsoft de cette vulnérabilité
depuis plusieurs semaines, mais n´avoir encore reçu aucune réponse.
Dans l´attente d´un patch éventuel, les seules mesures de protection
possibles consistent à prévenir vos utilisateurs détenant les postes de
travail les plus sensibles de votre organisation, et de leur recommander
de protéger "physiquement" leurs ordinateurs en les mettant sous clef, ou
en verrouillant la porte de leur bureau . ..
Informations détaillées sur le site BrianBuzz