Navigation
L'actualité informatique et multimédia
Microsoft annonce une rustine de la faille du WMF
Un trou, une rustine, de la colle, des démonte-pneus
Un trou, une rustine, de la colle, des démonte-pneus
Microsoft vient de mettre à jour son bulletin d'alerte de sécurité relatif à la faille du Windows Meta File. Rappelons que la faille en question avait été découverte alors qu'elle était déjà exploitée par un site malicieux (« 0-day ») rendant du même coup la situation de Microsoft (et des usagers) bien inconfortable. L’éditeur s’est mis à l’œuvre, indique-t-il, dès l’annonce de la faille et déclare aujourd’hui avoir terminé le développement d'une rustine.
Alors que les messages d’alerte venant de firmes de sécurité pleuvent et que les variantes d’exploitation de la faille se multiplient, cette mise à disposition n’interviendra cependant pas avant la semaine prochaine. C’est que le patch doit encore être traduit en 23 langues et surtout être testé complètement afin d’assurer une pleine et entière compatibilité. L’objectif est de fournir le correctif dans le lot de mises à jour mensuelles, le 10 janvier prochain. Il faut dire que toutes les versions de Windows sont concernées par la faille en question, du moins de Windows 98 à Windows Server 2003 en passant par Me, 2000, XP et leurs variantes.
La vulnérabilité se niche dans une erreur présente dans la gestion des images Windows Metafile (WMF). Spécialement conçues, elles permettent à des personnes distantes d'exécuter des commandes arbitraires, ou à un malware de s’exécuter automatiquement sur le système faillible, notamment via Internet Explorer ou une carte de vœux virtuelle. Certains éditeurs n’avaient pas attendu Microsoft et avaient déjà élaboré une signature pour détecter les fichiers piégés. En outre des rustines ou astuces non officielles ont été également mises à disposition faute de mieux pour contrer la brèche (voir les Suggested Actions du bulletin Microsoft et le panorama de Secuser).
Alors que les messages d’alerte venant de firmes de sécurité pleuvent et que les variantes d’exploitation de la faille se multiplient, cette mise à disposition n’interviendra cependant pas avant la semaine prochaine. C’est que le patch doit encore être traduit en 23 langues et surtout être testé complètement afin d’assurer une pleine et entière compatibilité. L’objectif est de fournir le correctif dans le lot de mises à jour mensuelles, le 10 janvier prochain. Il faut dire que toutes les versions de Windows sont concernées par la faille en question, du moins de Windows 98 à Windows Server 2003 en passant par Me, 2000, XP et leurs variantes.
La vulnérabilité se niche dans une erreur présente dans la gestion des images Windows Metafile (WMF). Spécialement conçues, elles permettent à des personnes distantes d'exécuter des commandes arbitraires, ou à un malware de s’exécuter automatiquement sur le système faillible, notamment via Internet Explorer ou une carte de vœux virtuelle. Certains éditeurs n’avaient pas attendu Microsoft et avaient déjà élaboré une signature pour détecter les fichiers piégés. En outre des rustines ou astuces non officielles ont été également mises à disposition faute de mieux pour contrer la brèche (voir les Suggested Actions du bulletin Microsoft et le panorama de Secuser).
Rédigée par le mercredi 04 janvier 2006 à 08h54 (11825 lectures)
Source de l'INformation : Microsoft
Source de l'INformation : Microsoft
Le reste de l'actualité :
04-01-06 : La souris Mogo BT, une souris plate mais bath
04-01-06 : 10 millions de Nintendo DS vendues dans le monde
04-01-06 : Premiers Yonah disponibles : fréquences et prix
04-01-06 : CES 2006 : avalanche de partenariats pour Skype
04-01-06 : Faille de sécurité pour le système email du BlackBerry
04-01-06 : Microsoft annonce une rustine de la faille du WMF
04-01-06 : Vongo, le téléchargement illimité de films pour 9,99$
04-01-06 : Que s'est-il passé sur INpact Virtuel hier, 3 janvier ?
04-01-06 : Test de la pompe Innovatek HPPS+ V2 by Eheim
04-01-06 : Mon dieu, je crois que mon Pype prend l'eau !
04-01-06 : 10 millions de Nintendo DS vendues dans le monde
04-01-06 : Premiers Yonah disponibles : fréquences et prix
04-01-06 : CES 2006 : avalanche de partenariats pour Skype
04-01-06 : Faille de sécurité pour le système email du BlackBerry
04-01-06 : Microsoft annonce une rustine de la faille du WMF
04-01-06 : Vongo, le téléchargement illimité de films pour 9,99$
04-01-06 : Que s'est-il passé sur INpact Virtuel hier, 3 janvier ?
04-01-06 : Test de la pompe Innovatek HPPS+ V2 by Eheim
04-01-06 : Mon dieu, je crois que mon Pype prend l'eau !
Firefox 3.0 : restaurer l'ancienne barre d'adresse
Voilà, Firefox 3.0 est sorti, et vous vous êtes retrouvés...
Voilà, Firefox 3.0 est sorti, et vous vous êtes retrouvés...
Office : lire des documents Open XML sans Office 2007
Si vous recevez des documents au format Open XML, vous...
Si vous recevez des documents au format Open XML, vous...
Windows Media Player 11 en 64 bits par défaut sous Vista x64
La version 64 bits de Vista propose deux versions de...
La version 64 bits de Vista propose deux versions de...
© 2003 -2008 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.0139 s - Top 100
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif GPS - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.0139 s - Top 100Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif GPS - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL






























