News

Other articles

Sunday 14 March 2010
Article  Cloud security assessment scheme launched

Sunday 14 March 2010
In Brief  Human element undermines encryption

Thursday 11 March 2010
Article  Digital privacy framework steps closer?

Monday 8 March 2010
Audio Podcast  Web 2.0 and Social Networks in the Enterprise

Sunday 7 March 2010
Article  Digital Economy Bill raises privacy concerns

Wednesday 3 March 2010
Article  Cloud security threats identified by CSA

Tuesday 2 March 2010
In Brief  Vote for your CSO Interchange topics

Thursday 25 February 2010
Article  Cloud Computing : a simple question of supplier risk

Monday 22 February 2010
Article  Most dangerous coding errors outed

Monday 22 February 2010
In Brief  Microsoft IE users to get browser choice update

Friday 19 February 2010
Article  Google Buzz fail highlights privacy expectation rise

Thursday 18 February 2010
In Brief  Annual hacking challenge aims for mobiles and browsers

Wednesday 17 February 2010
Audio Podcast  The Challenges of Cross Border eID

Monday 15 February 2010
Audio Podcast  The Readiness of eID in Europe Part 2

Sunday 14 February 2010
Audio Podcast  The Readiness of eID in Europe Part 1

Asus Eee PC : une vulnérabilité en plus pour le même prix

Written by Aurélien Cabezon (SecurityVibes)
Published on Tuesday 12 February 2008
0 comment(s) | Subnetwork France
 
Le médiatique ultra portable à bas prix Eee PC commercialisé par Asus, intègre une version vulnérable de Samba.
L'Eee PC connaît un véritable succès. Commercialisé par Asus, cet ultra portable utilise une distribution GNU/Linux basée sur Xandros et adaptée par le fabricant taïwanais en vue d'être accessible au plus grand nombre. Vendredi, un groupe de chercheurs en sécurité informatique brésiliens connu sous le nom de RISE Security, a révélé l'existence d'une vulnérabilité l'affectant.

Plutôt que de tester les fonctionnalités de l'Eee PC, le premier réflexe de RISE Security a été de tester sa sécurité via le framework d'intrusion Metasploit. Surprise, leurs efforts n'ont pas été vains puisqu'il s'est avéré que la machine était dotée d'une version de Samba vulnérable.

Le démon utilisé pour le partage de ressources (fichiers, imprimantes, ...) avec des machines sous environnement Windows n'est en effet pas de première jeunesse sous l'Eee PC, et souffre de multiples problèmes de sécurité avec pour couronner le tout, plusieurs exploits en circulation sur la Toile. Parmi ces problèmes, un permet d'accéder au compte root.

Le trou de sécurité de type heap overflow a été découvert en mai 2007 et comblé assez rapidement. Il est donc pour le moins surprenant qu'une machine sortie à l'automne dernier puisse encore en souffrir. Par ailleurs, Linux ou pas, toutes les applications sont susceptibles d'être sujettes à des vulnérabilités mais pour un ordinateur misant sur la simplicité d'utilisation et donc s'adressant à des utilisateurs relativement novices, ce petit couac n'est pas du plus bel effet.

La dernière version en date de Samba estampillée 3.0.28 ne souffre pas de la vulnérabilité incriminée et peut être téléchargée depuis le site officiel samba.org.

Our members have posted 0 comments about this article. Only members can view and submit new comments.
Related contents
Advertising
Related Questions & Answers
Companies
Most commented
Most Popular
+
 
Related companies
Global Security Mag (1 fans)
Read members opinions and rate Global Security Mag too !
Ratings  0
F-secure
Read members opinions and rate F-secure too !
Ratings  0
Bigfix
Read members opinions and rate Bigfix too !
Ratings  0
Search
Our RSS Feeds
Subscribe to our RSS feeds for free !
Social Web