Des chercheurs de chez Symantec viennent de découvrir que BITS (Background Intelligent Transfer Service), le composant majeur de Windows Update pouvait laisser passer des virus, trojans et autres petites bêtes pas sympas.
En effet, ce composant qui est plein de bonne volonté, télécharge les mises à jours Windows en tâche de fond. Le souci c’est que votre Firewall ou votre antivirus est en général assez sympa avec ce composant et ne vérifie pas vraiment ce que Windows télécharge sur votre PC.
Le problème maintenant, c’est que les crackers savent très bien faire télécharger à BITS autre chose que des mises à jours officielles de Windows… Et on comprend vite que c’est une grande fenêtre ouverte dans votre sécurité (ou vous avez fait poser des serrures sur toutes les portes)
Elia Florio de chez Symantec explique que « C’est un composant très pratique si vous savez qu’il support que HTTP et peut être contrôlé avec des API. Cela en fait l’outil parfait pour faire télécharger à Windows ce que vous voulez… Et malheureusement, cela inclus les fichiers dit « dangereux » »
Big M$-Brother n’a pas encore répondu à ces affirmations…