Publicité en cours de chargement...
Une actualité bizarre
C'est ainsi que l'on apprend qu'à la demande de certains gouvernements européens et notamment anglais, Microsoft accepte de prolonger la maintenance de Windows XP qui, rappelons-le, devait s'arrêter au 8 avril dernier. En soi, cette annonce est étrange car depuis des mois, les services de communication de l'éditeur martèlent cette date immuable du 8 avril, afin de ne pas être accusé de négligence.
En réalité, une lecture attentive des communiqués de la firme de Redmond modèrent quelque peu les espoirs de ceux qui, comme la plupart des hôpitaux, disposent d'un parc en grande partie sous cet OS. En effet, seules les signatures antivirales des différents composants continueront d'être mises à jour : Forefront, System Center, etc. Mais les nouvelles failles qui seront découvertes ultérieurement ne bénéficieront pas de correctifs. On se souvient du malware Conficker qui exploitait une faille du SP1 de l'OS (corrigée dans le SP2) et pour laquelle les antivirus de l'époque ne pouvait rien : il s'en est suivi une avalanche d'entreprises et hôpitaux infectés dont certains s'en souviendront encore longtemps.
Autre actualité brulante : la faille OpenSSL découverte en début de semaine. En résumé, les sites protégés en https (donc une bonne partie des sites marchands) sont exposés à une faille du protocole de sécurisation. Selon certaines sources, plus d'un demi-million de sites Internet seraient touchés et les crackers lancent des programmes de scan pour identifier les sites non patchés. Cela ressemble un peu à la ruée vers l'or de l'Internet underground, comme le faisait remarquer le directeur technique d'Easy Solution.
La faille est sérieuse sans aucun doute. Certes, des failles dans des protocoles bas niveaux sont découvertes régulièrement, mais c'est bien la première fois que ce type d'alerte technique se retrouve aussi bien dans la presse spécialisée que les sites généralistes tels Le Monde. C'est tout juste si ma grand-mère ne m'a pas appelé pour s'assurer que j'avais bien patché les serveurs Web de mon établissement !
Avez-vous apprécié ce contenu ?
A lire également.

FHIR : la norme qui libère la donnée de santé et ouvre de nouvelles voies
06 oct. 2025 - 21:41,
Actualité
- DSIHPour fluidifier les parcours, offrir une vision exhaustive des données patients, connecter la ville et l’hôpital, et permettre aux nouvelles générations d’algorithmes de révéler tout leur potentiel, l’interopérabilité devient essentielle. Autour d’un dîner-conférence organisé par Infor, experts amér...

L'École des hautes études en santé publique (EHESP) propose une nouvelle formation continue courte et inédite
06 oct. 2025 - 10:50,
Communiqué
- EHESPDans un contexte d’accélération de la transformation numérique du système de santé, l’École des hautes études en santé publique (EHESP) propose une nouvelle formation continue courte et inédite à destination des équipes dirigeantes d’établissements sanitaires, sociaux et médico-sociaux.

Le Data Act : une nouvelle ère pour la gouvernance des données de santé
30 sept. 2025 - 07:15,
Tribune
-Le 12 septembre 2025 a marqué une étape décisive dans la stratégie européenne de la donnée avec l’entrée en application du Data Act (Règlement UE 2023/2854). Ce texte, pilier du marché unique de la donnée, vise à encadrer l’accès, le partage et la portabilité des données générées par les produits ...
On trouve tout à la Samaritaine – y compris des caméras, mais pas encore un EBM
29 sept. 2025 - 10:43,
Tribune
-Alors OK, elle est hyperfacile, mais impossible de résister, d’autant que j’ai dû aller chercher quelques vieilles publicités de l’époque (ma préférée ici 1), quelle époque épique tout de même !