Accueil Foire Aux Questions Trouver d'autres membres Rechercher Utilisez le vBpad pour stocker des notes personnelles Ici, vous pouvez voir les sujets auxquels vous avez souscris, vos messages privés; et modifier vos informations personnelles et préférences. Statistiques du forum Enregistrez vous gratuitement ! Se déconnecter  
Forum OXMO Forum OXMO > Section Technique > Réseaux / Sécurité > [PATCH] Faille affectant la librairie d'images WMF de Windows - Patch Officieux


Aller au Forum:
Notez ce sujet :

  Sujet précédent   Sujet suivant
Auteur
Sujet Poster un nouveau sujet    Poster une réponse
 Zepote  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Confirmé

Déconnecté

Niveau : 2
N° de Membre : 13444

Ancienneté : 87%
Participation : 1%
Inscription: 15 Jul 2005
Localisation: Bretagne
Age: 63
Messages: 604
Sujets Lancés : 66

[PATCH] Faille affectant la librairie d'images WMF de Windows - Patch Officieux

Citation:


Un patch "officieux" recommandé pour corriger une faille de Windows

La faille affectant la librairie d'images WMF de Windows a été exploitée et fait de nombreuses victimes. Face à l'urgence, des experts en sécurité conseillent d'installer une rustine créée par un développeur tiers. En attendant le patch de Microsoft.

Plusieurs éditeurs d'antivirus et spécialistes de la sécurité informatique sont unanimes: la faille décelée dans les librairies d'images WMF de Windows est sérieuse. Le patch annoncé par Microsoft pour le 10 janvier arrivera sans doute trop tard; des PC ont déjà fait l'objet d'attaques exploitant le problème, et d'autres sont à prévoir. Mac Afee indique ainsi que 120.000 de ses clients se sont déjà manifestés (au 3 janvier).

Sans attendre le 10 janvier, l'éditeur d'antivirus F-Secure et le centre d'alerte américain ISC (Internet Storm Center) pressent les entreprises d'appliquer un correctif mis au point par un développeur indépendant, Ilfak Guilfanov.

«C'est une situation inédite; nous n'avons jamais fait ce genre de recommandation. Nous faisons confiance à Ilfak, et nous savons que son patch fonctionne. [...]», indique Mikko Hypponen, directeur de la recherche sur les antivirus chez F-Secure. «Nous l'avons installé sur cinq cents de nos machines, et conseillons à tous nos clients de faire de même. Les entreprises qui l'ont appliqué témoignent de sa totale efficacité.»

Les éditeurs s'opposent ainsi aux consignes de Microsoft, qui relativise le danger et invite les entreprises à patienter. «Microsoft recommande à ses clients de télécharger et d'appliquer la mise à jour de sécurité pour la vulnérabilité WMF, que nous comptons publier le 10 janvier. Microsoft ne peut fournir de garantie pour les mises à jour fournies par des tiers.»

De son côté, l'ISC encourage les entreprises à surmonter leurs hésitations face à ce "patch indépendant". «Nous avons reçu de nombreux e-mails indiquant que personne en entreprise ne l'acceptera», écrit sur son blog Tom Liston de l'ISC. «Pourtant, qu'il soit acceptable ou non, il faut savoir faire confiance dans une telle situation».

Des e-mails de voeux piégés

Les experts en sécurité jugent la faille affectant WMF très critique, car les antivirus classiques et les signatures IDS ne reconnaissent pas le code nocif contenu dans des fichiers Jpeg, Gif ou Bitmap, qui semblent normaux en apparence.

Ces images sont volontairement placées sur des sites web, ou circulent sous la forme de messages de voeux pour la nouvelle année, prévient le Cert-IST, centre de surveillance en sécurité informatique dédié aux entreprises des secteurs de l'industrie et des services.

Un e-mail peut ainsi présenter en pièce jointe un fichier «HappyNewYear.jpg», qui recèle justement un programme malveillant. Si l'utilisateur l'ouvre, le code s'exécute et cherche à installer un cheval de Troie sur sa machine.

Toutefois l'ISC et le Cert préconisent une parade pour les administrateurs système qui ne souhaitent pas installer le patch de Guilfanov: ils peuvent désactiver le fichier de dll "shimgvw.dll", et filtrer les fichiers d'images en fonction de leurs extensions.

en savoir + : ici (en anglais)

Telecharger le patch officieux : ici

Source : Yahoo France


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 12 Jours, 12 Heures, 25 Minutes, 50 Secondes en ligne

Old Post 05-01-2006 12:10
Cliquez ici pour voir le profil de Zepote Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Zepote Ajouter Zepote à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 fleming  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Super Moderateur

Déconnecté

Niveau : 5
N° de Membre : 7849

Ancienneté : 97%
Participation : 23%
Inscription: 06 Jan 2003
Localisation: Augustoritum
Messages: 19502
Sujets Lancés : 319

j'ai reçu cette newsletter de secuser ce matin, je ne sais pas s'il s'agit du même problème...

Citation:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
S E C U S E R S E C U R I T E 05/01/06
http://www.secuser.com/
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Vulnérabilité critique dans Windows (correctif officiel)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

1. RESUME DE L'ALERTE
2. LOGICIEL(S) CONCERNE(S)
3. CORRECTIF DISPONIBLE
4. AIDE ET DISCUSSION
5. FAIRE CONNAITRE SECUSER SECURITE
6. CONTACTER SECUSER.COM
7. DESABONNEMENT ET CHANGEMENT D'ADRESSE


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1. RESUME DE L'ALERTE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Un défaut de sécurité révélé le 27/12/05 permet à un individu malveillant de
prendre le contrôle à distance de l'ordinateur de sa victime ou à un virus
de s'exécuter automatiquement lors de la prévisualisation ou de l'affichage
d'un fichier piégé dans l'Explorateur Windows, le navigateur Internet
Explorer et diverses autres applications. Un correctif officiel est
désormais disponible pour corriger cette faille, déjà exploitée de façon
malveillante via des sites web ou des courriers électroniques malicieux.
http://www.secuser.com/communiques/...228_windows.htm

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
2. LOGICIEL(S) CONCERNE(S)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Microsoft Windows XP SP2
Microsoft Windows XP SP1
Microsoft Windows XP
Microsoft Windows 2000
Microsoft Windows ME
Microsoft Windows 98 SE
Microsoft Windows 98
Microsoft Windows 2003 Server

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
3. CORRECTIF DISPONIBLE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Les utilisateurs concernés doivent appliquer immédiatement le correctif
correspondant à la version de leur logiciel via le service WindowsUpdate
ou en téléchargeant le correctif sur le site de l'éditeur.
http://www.secuser.com/communiques/...s.htm#correctif

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


__________________

Les tôles ondulées mais les vaches aussi.


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 95 Jours, 0 Heure, 24 Minutes, 20 Secondes en ligne

Old Post 06-01-2006 07:08
Cliquez ici pour voir le profil de fleming Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de fleming Ajouter fleming à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Roberu  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 33

Ancienneté : 100%
Participation : 5%
Inscription: 23 Feb 2002
Localisation:
Age: 45
Messages: 4070
Sujets Lancés : 184

ça y est Microsoft vient enfin de sortir un patch correctif: http://www.clubic.com/actualite-306...ance-enfin.html

Citation:
Microsoft publie son patch WMF en avance (enfin!)

Alors que le géant du logiciel annonçait encore cette semaine qu'il ne fallait pas compter sur un correctif pour la faille WMF avant le 10 janvier prochain, Microsoft vient finalement de se contredire en publiant officiellement le patch en question. Les mauvaises langues ne manqueront pas de souligner la lenteur de réaction de Microsoft quant à cette faille critique. Disponible dès à présent sur Windows Update, l'installation du patch est bien sûr éminement conseillée. En parallèle Microsoft prévoit de publier mardi prochain la bagatelle de cinq patchs de sécurité.
* Microsoft Windows Update
* Correctif pour Windows XP
* Correctif pour Windows XP x64


__________________


moi aussi j'aime bien lire les signatures


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 31 Jours, 15 Heures, 26 Minutes, 39 Secondes en ligne

Old Post 07-01-2006 17:55
Cliquez ici pour voir le profil de Roberu Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de Roberu! Trouver plus de messages de Roberu Ajouter Roberu à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Roberu  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 33

Ancienneté : 100%
Participation : 5%
Inscription: 23 Feb 2002
Localisation:
Age: 45
Messages: 4070
Sujets Lancés : 184

Post Faille WMF : et WINE, dans tout cela ?

Citation:
La faille WMF qui a tant fait couler d’encre a finalement trouvé à qui parler avec plusieurs patches officieux, avant la réponse officielle de Microsoft. Celles et ceux qui travaillent le plus souvent sous Linux riaient sous cape, mais ils sont eux aussi concernés…

Lorsque nous nous sommes faits l’écho—et nous étions parmi les premiers en France à le faire—de cette vulnérabilité que tout le monde a baptisé ‘’faille WMF’’, les utilisateurs de Windows (toutes versions) ont poussé un énième soupir de découragement, et attendu une réponse de la part de Microsoft, la mort dans l’âme. Pendant ce temps, les afficionados de Linux souriaient benoîtement et martelaient que ‘’leur’’ système ne risquait rien. Las.

Certes, ceux d’entre vous qui n’ont sur leur PC qu’une distribution Linux (et ont donc fait définitivement l’impasse sur Windows) ne risquent rien. Mais si vous êtes un adepte du dual-boot (deux systèmes d'exploitation installés sur un même PC), et que vous gardez sur une même machine des fichiers enregistrés sous Windows et un émulateur destiné à vous en faciliter l’accès sous Linux, eh bien vous êtes aussi concernés !

Les émulateurs en question portent des noms comme Cedega (anciennement WineX), Cross-Over Office, ou encore Wine (et ce bien que, curieusement, ses concepteurs aient donné aux initiales WINE la signification de "Wine Is Not an Emulator; Wine n'est pas un émulateur...), qui est peut-être le plus connu. Le problème de ces logiciels est qu’ils reprennent intégralement l’API qui permet la lecture des fichiers MetaFile de Windows. En d’autres termes, un fichier Word ‘’judicieusement’’ transformé pourrait renfermer une menace que rien n’empêcherait de se propager à votre système, à moins que vous ne vous procuriez un patch que Suse a récemment mis à la disposition de l’équipe de développement de Wine, mais qui ne circule pas encore auprès des utilisateurs.

Par le passé déjà, des menaces affectant Windows pouvaient à l’occasion toucher des systèmes sous Linux via Wine, mais elles ne se propageaient jusqu’ici pas au niveau du système d’exploitation lui-même. Avec cette faille WMF, c’est le cas…

Donc, si vous avez installé Linux ou une distribution BSD en parallèle avec Windows (2000, XP ou Server 2003) sur votre PC, il vous est fortement recommandé de patcher votre copie de Windows au moyen du correctif que Microsoft a récemment mis à disposition de ses clients.

On vous aura prévenu...

source: Generation-NT.com : Faille WMF : et WINE, dans tout cela ?


__________________


moi aussi j'aime bien lire les signatures

Edité par Roberu le 08-01-2006 à 17:56

Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 31 Jours, 15 Heures, 26 Minutes, 39 Secondes en ligne

Old Post 08-01-2006 17:45
Cliquez ici pour voir le profil de Roberu Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de Roberu! Trouver plus de messages de Roberu Ajouter Roberu à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
Il est actuellement 01:00 (GMT) Poster un nouveau sujet    Poster une réponse   
  Sujet précédent   Sujet suivant
Forum OXMO > Section Technique > Réseaux / Sécurité > [PATCH] Faille affectant la librairie d'images WMF de Windows - Patch Officieux

Aller au Forum:
Notez ce sujet :


 Réponse Rapide
Titre: (Optionnel)
Message:

Convertir automatiquement les URLs Montrer la Signature
Afficher une version imprimable | Envoyer cette page par email | S'inscrire à ce sujet | Télécharger ce sujet
Règles du forum :
Créer de nouveaux sujets
Répondre aux messages
Attacher des fichiers
Editer vos messages
: not autorisé
: not autorisé
: not autorisé
: not autorisé
Le Code HTML est OFF
Le Code vB est ON
Les Smileys sont ONs
Le code [IMG] est ON
 
< Contactez-nous - Forum OXMO>

Uptime du serveur SQL : 3 jour(s) 0 heure(s) et 36 minute(s)
Page générée en 0.018591 secondes en exécutant 32 requêtes SQL.
Apache - Compression GZIP : Activée.