Accueil Actualités Maroc Forum Contact
:: Actualités
:: Menu principal
:: Actu thématique
:: Top du maroc
:: Archives
mars 2010
février 2010
janvier 2010
décembre 2009
Novembre 2009
Octobre 2009
Septembre 2009
Août 2009
Juillet 2009
Juin 2009
Mai 2009
Avril 2009
Mars 2009
Février 2009
Janvier 2009
Décembre 2008
Novembre 2008
Octobre 2008
Septembre 2008
Août 2008
Juillet 2008
Juin 2008
Mai 2008
Avril 2008
Mars 2008
Février 2008
Janvier 2008
Décembre 2007
Novembre 2007
Octobre 2007
Septembre 2007
Août 2007
Juillet 2007
Juin 2007
Mai 2007
Avril 2007
Mars 2007
Février 2007
Janvier 2007
Décembre 2006
Novembre 2006
Octobre 2006
Septembre 2006
Août 2006
Juillet 2006
Juin 2006
Mai 2006
Avril 2006
Mars 2006
Février 2006
Janvier 2006
Décembre 2005
Novembre 2005
Octobre 2005
Septembre 2005
Août 2005
Juillet 2005
Juin 2005
Mars 2005
:: Recherche

Recherche avancée
:: Qui est en ligne
14 utilisateur(s) en ligne (dont 8 sur Actualités)

Membre(s): 0
Invité(s): 14

plus...

Technologie : Les pirates se ruent sur la faille des images WMF
Posté par Sarah le 2/1/2006 22:22:02 (873 lectures)

En effet il existerait aujourd'hui plus de 50 variantes de l'exploit et une liste de 11 sites contenant des images piégées a été publiée, tous dans le domaine .biz pour le moment. De plus des liens de plus en plus nombreux apparaissent dans des blogs.

La faille semble exploitée pour installer des malwares très variés (spywares, chevaux de Troie, mais également vers et virus). D'après la description donnée dans le site de sécurité Secunia, il semble qu'il ne s'agit pas d'un débordement de mémoire tampon, comme il avait été initialement annoncé, mais d'une exploitation particulière de la fonction SetAbortProc du GDI (le moteur de rendu graphique de Windows). L'exploit serait actif même si l'extension .wmf était changée (en .jpg par exemple). Cette caractéristique rend la menace extrêmement préoccupante.

Il n'existe actuellement aucun correctif et Microsoft semble flotter sur la position à adopter. Cet exploit tombe d'autant plus mal qu'en cette période de fêtes Microsoft travaille en sous-effectif. La seule solution est d'avoir un antivirus à jour... en espérant qu'il saura détecter les diverses variantes du piège.

Versions vulnérables :

Microsoft Windows Server 2003 Datacenter Edition
Microsoft Windows Server 2003 Enterprise Edition
Microsoft Windows Server 2003 Standard Edition
Microsoft Windows Server 2003 Web Edition
Microsoft Windows XP Home Edition
Microsoft Windows XP Professional

Pas d'information sur Windows 98 et Millenium.

Format imprimable Envoyer cet article à un(e) ami(e)

:: Télé En Direct
:: Publicités

:: Top Articles
:: Connexion
Pseudo : 

Mot de passe : 


Perdu le mot de passe ?

Inscrivez-vous maintenant !