Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

Une actualité bizarre

13 avril 2014 - 22:10,
Tribune - Cédric Cartau
Certaines semaines, l'actualité est étonnante.

C'est ainsi que l'on apprend qu'à la demande de certains gouvernements européens et notamment anglais, Microsoft accepte de prolonger la maintenance de Windows XP qui, rappelons-le, devait s'arrêter au 8 avril dernier. En soi, cette annonce est étrange car depuis des mois, les services de communication de l'éditeur martèlent cette date immuable du 8 avril, afin de ne pas être accusé de négligence.

En réalité, une lecture attentive des communiqués de la firme de Redmond modèrent quelque peu les espoirs de ceux qui, comme la plupart des hôpitaux, disposent d'un parc en grande partie sous cet OS. En effet, seules les signatures antivirales des différents composants continueront d'être mises à jour : Forefront, System Center, etc. Mais les nouvelles failles qui seront découvertes ultérieurement ne bénéficieront pas de correctifs. On se souvient du malware Conficker qui exploitait une faille du SP1 de l'OS (corrigée dans le SP2) et pour laquelle les antivirus de l'époque ne pouvait rien : il s'en est suivi une avalanche d'entreprises et hôpitaux infectés dont certains s'en souviendront encore longtemps.

Autre actualité brulante : la faille OpenSSL découverte en début de semaine. En résumé, les sites protégés en https (donc une bonne partie des sites marchands) sont exposés à une faille du protocole de sécurisation. Selon certaines sources, plus d'un demi-million de sites Internet seraient touchés et les crackers lancent des programmes de scan pour identifier les sites non patchés. Cela ressemble un peu à la ruée vers l'or de l'Internet underground, comme le faisait remarquer le directeur technique d'Easy Solution.

La faille est sérieuse sans aucun doute. Certes, des failles dans des protocoles bas niveaux sont découvertes régulièrement, mais c'est bien la première fois que ce type d'alerte technique se retrouve aussi bien dans la presse spécialisée que les sites généralistes tels Le Monde. C'est tout juste si ma grand-mère ne m'a pas appelé pour s'assurer que j'avais bien patché les serveurs Web de mon établissement !

 

 

 

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Identité numérique en santé : l’application carte Vitale change de dimension

Identité numérique en santé : l’application carte Vitale change de dimension

17 fév. 2026 - 00:02,

Actualité

- Rédaction, DSIH

La publication au Journal officiel d’un référentiel dédié à l’usage de l’application carte Vitale comme solution d’authentification à distance introduit une évolution plus stratégique que technique. Jusqu’ici perçue comme la déclinaison mobile de la carte physique, l’application est appelée à deveni...

Illustration Les enjeux de la médecine du futur autour de la data – les multiples ruptures de paradigmes

Les enjeux de la médecine du futur autour de la data – les multiples ruptures de paradigmes

16 fév. 2026 - 23:02,

Tribune

-
Cédric Cartau

Pas de médecine sans donnée : dès lors que le praticien échange avec son patient, dès lors qu’un prélèvement est analysé, des données sont collectées de façon formelle et/ou tracée, qui lui sont indispensables pour la prise en charge. La médecine des prochaines décennies peut être vue et analysée au...

Illustration Accès aux dossiers médicaux : attention aux règles d’habilitation !

Accès aux dossiers médicaux : attention aux règles d’habilitation !

11 fév. 2026 - 10:26,

Actualité

-
Alexandre FIEVEÉ &
Alice ROBERT

Un établissement de santé a encore récemment été sanctionné [1] pour avoir mal configuré les règles d’habilitation de son personnel accédant aux dossiers médicaux.

Illustration Souveraineté numérique : la Plateforme des données de santé migrera directement vers un cloud SecNumCloud d’ici fin 2026

Souveraineté numérique : la Plateforme des données de santé migrera directement vers un cloud SecNumCloud d’ici fin 2026

10 fév. 2026 - 08:02,

Actualité

- Rédaction, DSIH

Sous l’impulsion du gouvernement, la Plateforme des données de santé change de cap : l’État abandonne la solution “intercalaire” pour migrer directement le Système national des données de santé (SNDS) vers un cloud souverain qualifié SecNumCloud, avec une copie complète attendue fin 2026. Cette déci...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.