Assiste.com - Sécurité informatique - Vie privée sur le Web - Neutralité d'Internet

cr  01.01.1999      r+  22.10.2024      r-  22.10.2024      Pierre Pinard.         (Alertes et avis de sécurité au jour le jour)

UnPlug n' Pray est un outil gratuit de Steve Gibson :

  • Donne l'état actuel de uPnP dans toutes les versions de Windows
  • Désactive uPnP dans toutes les versions de Windows
  • Active uPnP dans toutes les versions de Windows

UnPlug n' Pray doit être lancé avec privilèges d'administration. Vous devez être sous un compte administrateur et, à partir de Windows Vista, vous devez faire un clic droit sur le fichier téléchargé, unpnp.exe, et sélectionner " Exécuter en tant qu'administrateur " puis accepter la demande d'élévation de privilège.

UnPlug n' Pray
UnPlug n' Pray

UnPlug n' Pray
UnPlug n' Pray

UnPlug n' Pray
UnPlug n' Pray

Désactivation de la très dangereuse fonctionalité UPnP - Universal Plug and Play
Il y a trois choses à faire :
  1. Passer les patchs corrigeant les (certaines) failles de sécurité de UPnP (Windows Update)
  2. Fermer les ports 5000 et 1900 avec un firewall
  3. Désactiver la fonctionalité UPnP


Cette fonctionalité, activée par défaut dans toutes les versions de Windows (et installée puis activée dans toutes les anciennes versions de Windows par le biais des Windows Update) met votre ordinateur en mode serveur dès que vous êtes connecté sur un réseau, dont Internet !

Cette fonctionalité "serveur" écoute en mode TCP sur le port 5000 et en mode UDP sur le port 1900 (datagrammes).

Le problème n'est pas de fermer les ports 1900 et 5000, ce qu'un firewall peut faire, mais d'arrêter cette fonctionalité qui reste active, même derrière un firewall.

Ce petit utilitaire de Steve Gibson (le gourou de l'anti-spywares) vous dit si UPnP (Universal Plug and Play) est installé sur votre ordinateur. Il fonctionne avec toutes les versions de Windows. Si UPnP est détecté, il est extrêmement aisé de le désactiver et, éventuellement, de le réactiver plus tard. Comme d'habitude avec Steve Gibson, utilitaire extrêmement rapide, écrit directement en assembleur et très compact. Compatible avec toutes les versions de Windows.

Cette faille de sécurité n'est pas limitée à Windows XP mais touche toutes les versions de Windows par le biais des mises à jour.


UPnP - Alerte du CERTA
UnPlug n' Pray - Gibson
UnPlug n' Pray - Désactivation
UnPlug n' Pray - Assiste.com
UPnP - Alerte du FBI's (NIPC)
UPnP - Microsoft KB 262458
UPnP - Microsoft KB 323713

Collection de dossiers : Les logithèques

  1. Logithèque # Liste

  2. Gratuithèque # Liste

  3. Alternathèque # Liste

  4. Crapthèque # Liste