Navigation
L'actualité informatique et multimédia
Un chercheur finlandais nommé Muzzy vient de dénicher une grande faille de sécurité dans le logiciel de désinstallation du rootkit de Sony, que le Japonais s'est empressé de mettre en ligne après la grande polémique autour de sa méthode de protection un peu trop...agressive.
Le désinstalleur de la protection XCP en question pourrait en fait causer un risque bien plus grand pour les PC que ne l'était le rootkit en lui-même. Sous forme de contrôle ActiveX mis au point par First4Internet et baptisé CodeSupport, ce désinstalleur reste sur l'ordinateur, même après avoir effectué la désinstallation.
CodeSupport squatte alors le disque dur avec une signature de programme de confiance pour exécuter des scripts en tous genres. Ainsi, toute page web pourrait accéder à ce contrôle ActiveX pour lui ordonner de faire maintes choses, et notamment d'installer des codes malins sur le PC. Le problème est que ce CodeSupport ne vérifie en rien si le code qu'il lui est ordonné de télécharger vient ou non de chez Sony ou de chez First4Internet, ce qui permet alors toutes les dérives sans solliciter la permission de l'utilisateur.
Ainsi, ceux qui auront utilisé une fois CodeSupport pour se débarrasser du dangereux rootkit de Sony risquent bien plus maintenant, avec cet ActiveX résidant sur leur disque dur. Alex Halderman et Ed Felten, deux sommités en la matière, affirment sur leur blog avoir démontré la faille en exploitant CodeSupport pour télécharger discrètement des fichiers sur un PC.
Le désinstalleur web du rootkit de Sony sous forme de contrôle ActiveX s'avère donc très dangereux pour un PC, et il faudra lui préférer son équivalent en fichier exécutable indépendant, mis à disposition peu après par Sony. Une fois le rootkit désinstallé, la suppression de ces fichiers suffira à éliminer la menace.
Ceux qui veulent savoir si CodeSupport squatte ou non leur disque dur peuvent le vérifier en cliquant sur ce lien avec Internet Explorer. Les victimes pourront supprimer le fichier nuisible en tapant cette ligne de commande dans la fonction « Exécuter » de Windows :
cmd /k del “%windir%\downloaded program files\codesupport.*”
Le désinstalleur de la protection XCP en question pourrait en fait causer un risque bien plus grand pour les PC que ne l'était le rootkit en lui-même. Sous forme de contrôle ActiveX mis au point par First4Internet et baptisé CodeSupport, ce désinstalleur reste sur l'ordinateur, même après avoir effectué la désinstallation.
CodeSupport squatte alors le disque dur avec une signature de programme de confiance pour exécuter des scripts en tous genres. Ainsi, toute page web pourrait accéder à ce contrôle ActiveX pour lui ordonner de faire maintes choses, et notamment d'installer des codes malins sur le PC. Le problème est que ce CodeSupport ne vérifie en rien si le code qu'il lui est ordonné de télécharger vient ou non de chez Sony ou de chez First4Internet, ce qui permet alors toutes les dérives sans solliciter la permission de l'utilisateur.
Ainsi, ceux qui auront utilisé une fois CodeSupport pour se débarrasser du dangereux rootkit de Sony risquent bien plus maintenant, avec cet ActiveX résidant sur leur disque dur. Alex Halderman et Ed Felten, deux sommités en la matière, affirment sur leur blog avoir démontré la faille en exploitant CodeSupport pour télécharger discrètement des fichiers sur un PC.
Le désinstalleur web du rootkit de Sony sous forme de contrôle ActiveX s'avère donc très dangereux pour un PC, et il faudra lui préférer son équivalent en fichier exécutable indépendant, mis à disposition peu après par Sony. Une fois le rootkit désinstallé, la suppression de ces fichiers suffira à éliminer la menace.
Ceux qui veulent savoir si CodeSupport squatte ou non leur disque dur peuvent le vérifier en cliquant sur ce lien avec Internet Explorer. Les victimes pourront supprimer le fichier nuisible en tapant cette ligne de commande dans la fonction « Exécuter » de Windows :
cmd /k del “%windir%\downloaded program files\codesupport.*”
Rédigée par le mercredi 16 novembre 2005 à 11h24 (16914 lectures)
- HWiNFO32 mis à jour : meilleur support de certaines GeForce et détection du support du TRIM par les SSD.
09/02/2010 à 17:24 par David - Intel annonce enfin son Itanium 9300 connu sous le nom de code Tukwila
09/02/2010 à 14:01 par David - Il semble que XBit Labs n'aime pas la carte mère P55-GD55 de MSI.
09/02/2010 à 13:59 par David - La Radeon HD 4850 Hybrid Frozr de MSI, elle tient le choc sous Furmark ?
09/02/2010 à 13:58 par David - Microsoft à mis en ligne une nouvelle version de DirectX, ainsi que du SDK associé.
09/02/2010 à 13:36 par David
Microsoft Office 2007 Famille et étudiant
Logiciels à partir de 86,90 euros
Microsoft Office 2007 Professionnel
Logiciels à partir de 199,00 euros
Microsoft Word 2007
Logiciels à partir de 248,90 euros
Windows 7 Familiale Premium (Mise à jour)
Logiciels à partir de 90,00 euros
Corel Paint Shop Pro Photo X2
Logiciels à partir de 29,99 euros
Vista : ces vilaines applications qui désactivent Aero
Comment faire pour remettre Aero en marche ?...
Comment faire pour remettre Aero en marche ?...
Vista : maîtriser les raccourcis clavier de Windows Mail
Si vous avez Vista et que vous utilisez l'application...
Si vous avez Vista et que vous utilisez l'application...
© 2003 -2010 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z - Tendances: Windows 7 (Seven) | iPhone 3GS | New Super Mario Bros. Wii
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.1345 s - Top 100 - Bons plans partenaires
Partenaires : Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Astuces PC - Test ADSL - Nos partenaires
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
Partenaires : Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Astuces PC - Test ADSL - Nos partenaires
?




















