Navigation
L'actualité informatique et multimédia
Microsoft annonce une rustine de la faille du WMF
Un trou, une rustine, de la colle, des démonte-pneus
Un trou, une rustine, de la colle, des démonte-pneus
Microsoft vient de mettre à jour son bulletin d'alerte de sécurité relatif à la faille du Windows Meta File. Rappelons que la faille en question avait été découverte alors qu'elle était déjà exploitée par un site malicieux (« 0-day ») rendant du même coup la situation de Microsoft (et des usagers) bien inconfortable. L’éditeur s’est mis à l’œuvre, indique-t-il, dès l’annonce de la faille et déclare aujourd’hui avoir terminé le développement d'une rustine.
Alors que les messages d’alerte venant de firmes de sécurité pleuvent et que les variantes d’exploitation de la faille se multiplient, cette mise à disposition n’interviendra cependant pas avant la semaine prochaine. C’est que le patch doit encore être traduit en 23 langues et surtout être testé complètement afin d’assurer une pleine et entière compatibilité. L’objectif est de fournir le correctif dans le lot de mises à jour mensuelles, le 10 janvier prochain. Il faut dire que toutes les versions de Windows sont concernées par la faille en question, du moins de Windows 98 à Windows Server 2003 en passant par Me, 2000, XP et leurs variantes.
La vulnérabilité se niche dans une erreur présente dans la gestion des images Windows Metafile (WMF). Spécialement conçues, elles permettent à des personnes distantes d'exécuter des commandes arbitraires, ou à un malware de s’exécuter automatiquement sur le système faillible, notamment via Internet Explorer ou une carte de vœux virtuelle. Certains éditeurs n’avaient pas attendu Microsoft et avaient déjà élaboré une signature pour détecter les fichiers piégés. En outre des rustines ou astuces non officielles ont été également mises à disposition faute de mieux pour contrer la brèche (voir les Suggested Actions du bulletin Microsoft et le panorama de Secuser).
Alors que les messages d’alerte venant de firmes de sécurité pleuvent et que les variantes d’exploitation de la faille se multiplient, cette mise à disposition n’interviendra cependant pas avant la semaine prochaine. C’est que le patch doit encore être traduit en 23 langues et surtout être testé complètement afin d’assurer une pleine et entière compatibilité. L’objectif est de fournir le correctif dans le lot de mises à jour mensuelles, le 10 janvier prochain. Il faut dire que toutes les versions de Windows sont concernées par la faille en question, du moins de Windows 98 à Windows Server 2003 en passant par Me, 2000, XP et leurs variantes.
La vulnérabilité se niche dans une erreur présente dans la gestion des images Windows Metafile (WMF). Spécialement conçues, elles permettent à des personnes distantes d'exécuter des commandes arbitraires, ou à un malware de s’exécuter automatiquement sur le système faillible, notamment via Internet Explorer ou une carte de vœux virtuelle. Certains éditeurs n’avaient pas attendu Microsoft et avaient déjà élaboré une signature pour détecter les fichiers piégés. En outre des rustines ou astuces non officielles ont été également mises à disposition faute de mieux pour contrer la brèche (voir les Suggested Actions du bulletin Microsoft et le panorama de Secuser).
Rédigée par le mercredi 04 janvier 2006 à 08h54 (12389 lectures)
Source de l'INformation : Microsoft
Source de l'INformation : Microsoft
Vista : ces vilaines applications qui désactivent Aero
Comment faire pour remettre Aero en marche ?...
Comment faire pour remettre Aero en marche ?...
Vista : maîtriser les raccourcis clavier de Windows Mail
Si vous avez Vista et que vous utilisez l'application...
Si vous avez Vista et que vous utilisez l'application...
© 2003 -2009 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.021 s - Top 100 - Bons plans partenaires
Partenaires : Personnaliser Windows - Comparatif GPS - Forum Science - Tom's Hardware - Astuces PC - Test ADSL - Nos partenaires
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
Partenaires : Personnaliser Windows - Comparatif GPS - Forum Science - Tom's Hardware - Astuces PC - Test ADSL - Nos partenaires
























