Aller au contenu

Logiciels de sécurité: + de failles


Jamie

Messages recommandés

Membre, 45ans Posté(e)
Jamie Membre 1 879 messages
Baby Forumeur‚ 45ans‚
Posté(e)
News_symantec_22-06.gif

De plus en plus de failles dans les logiciels de sécurité


Mercredi 22 Juin - 12:40

Selon une étude de Yankee Group, les failles des logiciels de sécurité augmentent dans des proportions inquiétantes. Les risques d'attaques pourraient se multiplier à leur encontre tandis que les systèmes d'exploitation se sécurisent.



Après les failles de Windows, les pirates pourraient s'intéresser davantage à celles des logiciels de sécurité. Une étude de la société d'analyses Yankee Group révèle une situation préoccupante : le nombre de failles découvertes dans ces produits augmente plus vite que celles trouvées dans l'OS de Microsoft.

é la fin mars, les analystes de Yankee Group ont comptabilisé 77 failles de sécurité distinctes, décelées sur une période de quinze mois. Les éditeurs d'antivirus, notamment, ne font pas le maximum pour traquer les failles présentes dans leurs codes et les corriger, expliquent les analystes.

Symantec, F-Secure et CheckPoint comptent parmi les fournisseurs qui ont enregistré une hausse des failles de sécurité dans leurs produits ces dernières années.

L'exemple du virus-ver Witty à méditer

Si la tendance se poursuit, le nombre de vulnérabilités sera supérieur de 50% cette année à celui enregistré en 2004. Tandis que du côté de Microsoft, les efforts de sécurisation semblent payants; les analystes saluent ainsi le Service Pack 2 de Windows XP qui témoigne de ces démarches.

Jusqu'à aujourd'hui, un seul programme malveillant ¿ le virus-ver Witty ¿ a pris pour cible un produit de sécurité (la gamme de firewall BlackICE de l'éditeur Internet Security Systems, Ndlr) dont les vulnérabilités avaient été rendues publiques. Mais il a fait mouche en contaminant 100% des machines qui l'exécutaient. L'éditeur de ce produit a renforcé l'ensemble de sa gamme, ce que n'ont pas fait certains de ses concurrents.

Les développeurs de logiciels doivent passer au crible le code de leurs applications, et mieux tester leurs produits, préconise donc Yankee Group. Les utilisateurs, de leur côté, doivent appliquer les correctifs avec davantage de rigueur dès leur publication.


Source: Zdnet.fr
Lien à poster
Partager sur d’autres sites

Annonces
Maintenant
Membre, Posté(e)
Logales Membre 2 601 messages
Baby Forumeur‚
Posté(e)

L'arroseur arrosé ... un classique ...

Lien à poster
Partager sur d’autres sites

Archivé

Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.

×