            * * *     Forum OXMO Message  * * *

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
Titre : [PATCH] Faille affectant la librairie d'images WMF de Windows - Patch Officieux
Lancé le 05-01-2006 12:10 par Zepote
Téléchargé de https://www.forum.oxmo.org/showthread.php?threadid=38718
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 1]
Auteur : Zepote
Date : 05-01-2006 12:10
Titre : [PATCH] Faille affectant la librairie d'images WMF de Windows - Patch Officieux

[quote]

[b]Un patch "officieux" recommandé pour corriger une faille de Windows[/b]

La faille affectant la librairie d'images WMF de Windows a été exploitée et fait de nombreuses victimes. Face à l'urgence, des experts en sécurité conseillent d'installer une rustine créée par un développeur tiers. En attendant le patch de Microsoft.

Plusieurs éditeurs d'antivirus et spécialistes de la sécurité informatique sont unanimes: la faille décelée dans les librairies d'images WMF de Windows est sérieuse. Le patch annoncé par Microsoft pour le 10 janvier arrivera sans doute trop tard; des PC ont déjà fait l'objet d'attaques exploitant le problème, et d'autres sont à prévoir. Mac Afee indique ainsi que 120.000 de ses clients se sont déjà manifestés (au 3 janvier).

Sans attendre le 10 janvier, l'éditeur d'antivirus F-Secure et le centre d'alerte américain ISC (Internet Storm Center) pressent les entreprises d'appliquer un correctif mis au point par un développeur indépendant, Ilfak Guilfanov.

«C'est une situation inédite; nous n'avons jamais fait ce genre de recommandation. Nous faisons confiance à Ilfak, et nous savons que son patch fonctionne. [...]», indique Mikko Hypponen, directeur de la recherche sur les antivirus chez F-Secure. «Nous l'avons installé sur cinq cents de nos machines, et conseillons à tous nos clients de faire de même. Les entreprises qui l'ont appliqué témoignent de sa totale efficacité.»

Les éditeurs s'opposent ainsi aux consignes de Microsoft, qui relativise le danger et invite les entreprises à patienter. «Microsoft recommande à ses clients de télécharger et d'appliquer la mise à jour de sécurité pour la vulnérabilité WMF, que nous comptons publier le 10 janvier. Microsoft ne peut fournir de garantie pour les mises à jour fournies par des tiers.»

De son côté, l'ISC encourage les entreprises à surmonter leurs hésitations face à ce "patch indépendant". «Nous avons reçu de nombreux e-mails indiquant que personne en entreprise ne l'acceptera», écrit sur son blog Tom Liston de l'ISC. «Pourtant, qu'il soit acceptable ou non, il faut savoir faire confiance dans une telle situation».

Des e-mails de voeux piégés

Les experts en sécurité jugent la faille affectant WMF très critique, car les antivirus classiques et les signatures IDS ne reconnaissent pas le code nocif contenu dans des fichiers Jpeg, Gif ou Bitmap, qui semblent normaux en apparence.

Ces images sont volontairement placées sur des sites web, ou circulent sous la forme de messages de voeux pour la nouvelle année, prévient le Cert-IST, centre de surveillance en sécurité informatique dédié aux entreprises des secteurs de l'industrie et des services.

Un e-mail peut ainsi présenter en pièce jointe un fichier «HappyNewYear.jpg», qui recèle justement un programme malveillant. Si l'utilisateur l'ouvre, le code s'exécute et cherche à installer un cheval de Troie sur sa machine.

Toutefois l'ISC et le Cert préconisent une parade pour les administrateurs système qui ne souhaitent pas installer le patch de Guilfanov: ils peuvent désactiver le fichier de dll "shimgvw.dll", et filtrer les fichiers d'images en fonction de leurs extensions.

en savoir + : [URL=http://www.hexblog.com/security/wmffix_faq.html]ici [/URL]  (en anglais)

Telecharger le patch officieux : [URL=http://www.dalnet.com.fr/winfix-wmf/wmffix_hexblog14.exe]ici[/URL] 

Source : Yahoo France

[/quote]

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 2]
Auteur : fleming
Date : 06-01-2006 07:08

j'ai reçu cette newsletter de secuser ce matin, je ne sais pas s'il s'agit du même problème... §jesaispas§

[quote]~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
              S E C U S E R   S E C U R I T E   05/01/06
                       [url]http://www.secuser.com/[/url]
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
       Vulnérabilité critique dans Windows (correctif officiel)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
 
1. RESUME DE L'ALERTE
2. LOGICIEL(S) CONCERNE(S)
3. CORRECTIF DISPONIBLE
4. AIDE ET DISCUSSION
5. FAIRE CONNAITRE SECUSER SECURITE
6. CONTACTER SECUSER.COM
7. DESABONNEMENT ET CHANGEMENT D'ADRESSE
 
 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1. RESUME DE L'ALERTE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Un défaut de sécurité révélé le 27/12/05 permet à un individu malveillant de
prendre le contrôle à distance de l'ordinateur de sa victime ou à un virus
de s'exécuter automatiquement lors de la prévisualisation ou de l'affichage
d'un fichier piégé dans l'Explorateur Windows, le navigateur Internet
Explorer et diverses autres applications. Un correctif officiel est
désormais disponible pour corriger cette faille, déjà exploitée de façon
malveillante via des sites web ou des courriers électroniques malicieux.
[url]http://www.secuser.com/communiques/2005/051228_windows.htm[/url]
 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
2. LOGICIEL(S) CONCERNE(S)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Microsoft Windows XP SP2
Microsoft Windows XP SP1
Microsoft Windows XP
Microsoft Windows 2000
Microsoft Windows ME
Microsoft Windows 98 SE
Microsoft Windows 98
Microsoft Windows 2003 Server
 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
3. CORRECTIF DISPONIBLE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Les utilisateurs concernés doivent appliquer immédiatement le correctif
correspondant à la version de leur logiciel via le service WindowsUpdate
ou en téléchargeant le correctif sur le site de l'éditeur.
[url]http://www.secuser.com/communiques/2005/051228_windows.htm#correctif[/url]
 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
[/quote]

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 3]
Auteur : Roberu
Date : 07-01-2006 17:55

ça y est Microsoft vient enfin de sortir un patch correctif: [URL]http://www.clubic.com/actualite-30675-microsoft-publie-son-patch-wmf-en-avance-enfin.html[/URL]
[quote][b]Microsoft publie son patch WMF en avance (enfin!)

Alors que le géant du logiciel annonçait encore cette semaine qu'il ne fallait pas compter sur un correctif pour la faille WMF avant le 10 janvier prochain, Microsoft vient finalement de se contredire en publiant officiellement le patch en question. Les mauvaises langues ne manqueront pas de souligner la lenteur de réaction de Microsoft quant à cette faille critique. Disponible dès à présent sur Windows Update, l'installation du patch est bien sûr éminement conseillée. En parallèle Microsoft prévoit de publier mardi prochain la bagatelle de cinq patchs de sécurité.
    * [URL=http://update.microsoft.com/]Microsoft Windows Update[/URL] 
    * [URL=http://www.microsoft.com/downloads/info.aspx?na=22&p=1&SrcDisplayLang=en&SrcCategoryId=&SrcFamilyId=&u=%2fdownloads%2fdetails.aspx%3fFamilyID%3d0c1b4c96-57ae-499e-b89b-215b7bb4d8e9%26DisplayLang%3dfr]Correctif pour Windows XP[/URL] 
    * [URL=http://www.microsoft.com/downloads/details.aspx?FamilyID=3a1166e6-5e9e-4e73-bcd4-28eca6ece877&DisplayLang=en]Correctif pour Windows XP x64[/URL] 
[/b][/quote]

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 4]
Auteur : Roberu
Date : 08-01-2006 17:45
Titre : Faille WMF : et WINE, dans tout cela ?

[QUOTE][B]La faille WMF qui a tant fait couler d’encre a finalement trouvé à qui parler avec plusieurs patches officieux, avant la réponse officielle de Microsoft. Celles et ceux qui travaillent le plus souvent sous Linux riaient sous cape, mais ils sont eux aussi concernés…[/b]

Lorsque [url=http://www.generation-nt.com/actualites/11021/faille-windows-microsoft-xp-wmf/]nous nous sommes faits l’écho[/url]—et nous étions parmi les premiers en France à le faire—de cette vulnérabilité que tout le monde a baptisé ‘’faille WMF’’, les utilisateurs de Windows (toutes versions) ont poussé un énième soupir de découragement, et attendu une réponse de la part de Microsoft, la mort dans l’âme. Pendant ce temps, les afficionados de Linux souriaient benoîtement et martelaient que ‘’leur’’ système ne risquait rien. Las.

Certes, ceux d’entre vous qui n’ont sur leur PC qu’une distribution [color=red]Linux[/color] (et ont donc fait définitivement l’impasse sur Windows) ne risquent rien. [color=red]Mais si vous êtes un adepte du dual-boot (deux systèmes d'exploitation installés sur un même PC), et que vous gardez sur une même machine des fichiers enregistrés sous Windows et un émulateur destiné à vous en faciliter l’accès sous Linux, eh bien vous êtes aussi concernés ![/color]

Les émulateurs en question portent des noms comme Cedega (anciennement WineX), Cross-Over Office, ou encore Wine (et ce bien que, curieusement, ses concepteurs aient donné aux initiales WINE la signification de "Wine Is Not an Emulator; Wine n'est pas un émulateur...), qui est peut-être le plus connu. Le problème de ces logiciels est qu’ils reprennent intégralement l’API qui permet la lecture des fichiers MetaFile de Windows. En d’autres termes, un fichier Word ‘’judicieusement’’ transformé pourrait renfermer une menace que rien n’empêcherait de se propager à votre système, à moins que vous ne vous procuriez un patch que Suse a récemment mis à la disposition de l’équipe de développement de Wine, mais qui ne circule pas encore auprès des utilisateurs.

Par le passé déjà, des menaces affectant Windows pouvaient à l’occasion toucher des systèmes sous Linux via Wine, mais elles ne se propageaient jusqu’ici pas au niveau du système d’exploitation lui-même. Avec cette faille WMF, c’est le cas…

Donc, si vous avez installé Linux ou une distribution BSD en parallèle avec Windows (2000, XP ou Server 2003) sur votre PC, il vous est fortement recommandé de patcher votre copie de Windows au moyen du correctif que Microsoft a récemment mis à disposition de ses clients.

[color=darkgreen]On vous aura prévenu...[/color]
[/QUOTE]
source: [url=http://www.generation-nt.com/actualites/11158/texte]Generation-NT.com : Faille WMF : et WINE, dans tout cela ?[/url]

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

