            * * *     Forum OXMO Message  * * *

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
Titre : [SECURITE] Vulnérabilité critique non corrigée dans Windows (04/11/11)
Lancé le 04-11-2011 20:44 par fleming
Téléchargé de https://www.forum.oxmo.org/showthread.php?threadid=59640
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 1]
Auteur : fleming
Date : 04-11-2011 20:44
Titre : [SECURITE] Vulnérabilité critique non corrigée dans Windows (04/11/11)

Reçu ce soir une alerte de secuser.com que je poste ici pour la relayer...

[url]http://www.secuser.com/vulnerabilite/2011/111104-windows.htm[/url]



[quote][b]Vulnérabilité critique non corrigée dans Windows (04/11/11) [/b]

RESUME : 
Un nouveau défaut de sécurité a été identifié dans le système Windows. L'exploitation d'une erreur dans le composant Win32k TrueType font parsing engine (T2EMBED.DLL) peut permettre à un individu malveillant ou à un virus d'exécuter à distance du code malicieux sur l'ordinateur de sa victime à l'ouverture d'un document contenant une police de caractères piégée. Cette faille est d'ores et déjà exploitée par le programme malveillant Duqu.

LOGICIEL(S) CONCERNE(S) :
Microsoft Windows 7
Microsoft Windows Vista 
Microsoft Windows XP
Microsoft Windows 2008 
Microsoft Windows 2003

LOGICIEL(S) NON CONCERNE(S) :
Windows Server 2008 R2 avec installation Server Core 
Windows Server 2008 avec installation Server Core 

RISQUE :
Critique

CORRECTIF : 
Aucun correctif n'est disponible pour le moment car ce défaut de sécurité a été découvert alors qu'il était déjà exploité de façon malveillante (0-day) par un cheval de Troie connu sous le nom de Duqu, sous la forme d'un document Word reçu en pièce jointe d'un courriel. En attendant la publication d'un correctif, les utilisateurs concernés peuvent appliquer les mesures suivantes afin de réduire les risques d'exploitation malveillante : 

se montrer particulièrement vigilant dans son utilisation d'Internet, notamment vis-à-vis des fichiers douteux, des liens hypertextes non sollicités ou des sites web non reconnus comme sûrs ; 
appliquer la solution de contournement provisoire proposée par l'éditeur pour interdire l'accès au fichier T2EMBED.DLL (NB : cela peut perturber l'affichage des polices dans certains logiciels) : cliquez ici pour vous rendre sur la page KB2639658, cliquez sur le bouton "Fixit" situé au-dessus de "Microsoft Fix it 50792" (cercle rouge dans l'image ci-dessous), téléchargez le fichier d'installation MicrosoftFixit50792.msi sur le disque dur (ou sur une clé USB pour pouvoir l'appliquer à plusieurs ordinateurs), puis l'exécuter :
 
[img]http://www.secuser.com/images/alertes/2011/111104-windows-fixit.png[/img]

tenir à jour son antivirus. Les éditeurs publient généralement de nouvelles signatures pour tenter de reconnaître et d'intercepter les fichiers malicieux exploitant des failles de sécurité. [/quote]

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 2]
Auteur : KeySoze
Date : 06-11-2011 10:28

Bien vu fleming ;)

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 3]
Auteur : Taxi Driver
Date : 06-11-2011 10:58

Merci pour cette info.

Donc ne jamais ouvrir un mail qui vous vient d'un inconnu. 

Tous les mails de pub, concours, etc... Virés sans autre forme de procès en ce qui me concerne.

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 4]
Auteur : Benmars
Date : 06-11-2011 11:08

En général le virus t'est envoyé depuis le mail de quelqu'un que tu connais. Le détournement d'adresse est connu depuis longtemps.
Par contre, se méfier d'un fichier word en pièce jointe d'un mail de ton patron ou de ta grand-mère de 95 ans sil le document se nomme Scarlett_Johanson_a_oilp.doc !


ps : le nom du cheval de troie est Duqu. C'est normal ?

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 5]
Auteur : Benmars
Date : 06-11-2011 17:02

[IMG]http://img257.imageshack.us/img257/8744/bug8lo.jpg[/IMG]

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 6]
Auteur : shakes808080
Date : 07-11-2011 09:06

[QUOTE][i]Message écrit par Benmars, le 06-11-2011 à 11:08 [/i]
[B]........
ps : le nom du cheval de troie est Duqu. C'est normal ? [/B][/QUOTE]
[QUOTE][i]Message écrit par Benmars, le 06-11-2011 à 17:02 [/i]
[B][IMG]http://img257.imageshack.us/img257/8744/bug8lo.jpg[/IMG] [/B][/QUOTE]T'as répondu à ta propre question ? §haha§

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

