Les vulnérabilités : les mises à jour qui manquent

Page « Vulnérabilités »

Une vulnérabilité, c'est un défaut connu dans un logiciel, publié par son éditeur avec un numéro. Ce n'est pas une attaque : c'est une porte que l'éditeur a signalée, et pour laquelle il propose une réparation. Cette page liste celles qui existent encore sur vos machines.

Ce que montre l'écran

Quatre compteurs en haut : combien de défauts critiques, élevés, moyens et faibles. En dessous, un tableau : le numéro du défaut, sa gravité, la machine concernée, le logiciel, sa version, et la date de publication.

Le tri se fait par gravité et par machine, et une recherche permet de retrouver un numéro précis. Tout s'exporte, ce qui est pratique pour donner la liste à l'informaticien qui posera les mises à jour.

Un chiffre non nul est normal, et même sain. Tout parc informatique du monde a des vulnérabilités en attente : les éditeurs en publient chaque semaine. Ce qui compte, c'est que les critiques descendent vite, et qu'il y ait un rythme de mise à jour. Chez les Ateliers, les mises à jour de sécurité sont posées le vendredi.

Activer la détection

Un bouton en haut à droite met en route ou arrête l'analyse. À la première activation, l'écran prévient honnêtement que les résultats mettront environ douze heures à arriver, le temps du premier passage complet. Un tableau vide le premier jour n'est donc pas un mauvais signe.

Trois messages qui se ressemblent

« Détection non activée » : le bouton n'a jamais été pressé. « Aucune vulnérabilité détectée » : l'analyse tourne et n'a rien trouvé. « Données indisponibles » : l'analyse n'a pas encore terminé son premier tour. Aucun de ces trois messages n'est une alerte.

Évaluation
0 0

Les commentaires ne sont pas activés sur ce cours.