GNT sans publicité, site mobile, fonctionnalitées exclusives...

Microsoft : vulnérabilité critique dans tous les Windows

Le par Jérôme G.

Le leader mondial du logiciel qui a récemment indiqué mener des investigations à propos d'une faille supposée présente dans Windows Mail mais dont il n'a toujours pas confirmé l'existence, vient de publier un bulletin d'alerte faisant état d'une vulnérabilité critique non corrigée présente dans Windows et plus précisément Windows 2000, XP, Server 2003 et également Vista.

Le leader mondial du logiciel qui a récemment indiqué mener des investigations à propos d'une faille supposée présente dans Windows Mail mais dont il n'a toujours pas confirmé l'existence, vient de publier un bulletin d'alerte faisant état d'une vulnérabilité critique non corrigée présente dans Windows et plus précisément Windows 2000, XP, Server 2003 et également Vista. Une vulnérabilité identifiée alors qu'elle faisait déjà l'objet d'exploitations menées par le biais d'attaques ciblées et donc qualifiée de 0-day.


Erreur dans la gestion des fichiers Windows Animated Cursor
Suivant le jargon approprié en pareil cas, Microsoft ne s'étale guère sur le sujet, se contentant d'indiquer qu'une personne mal intentionnée peut exécuter du code arbitraire à distance sur la machine d'un utilisateur prise pour cible via un fichier à l'extension .ani spécialement conçu (les fichiers .ani sont des curseurs animés pouvant être utilisés en tant que pointeurs de souris).

Microsoft en appelle donc à la bonne vieille vigilance de l'interface chaise / clavier, lui demandant  d'éviter autant que possible la visite de sites peu sûrs ou l'ouverture de mails à l'origine douteuse en attendant la publication déjà planifiée d'un correctif.

Complément d'information
Voir les 25 commentaires

Tags :
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos commentaires Page 1 / 5
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Le #163425
mouarf !
si même les pointeurs de souris deviennent une source de danger ....
Le #163426
On attends le correctif... heuuu on attends LES Correctifs !

http://isc.sans.org/diary.html'storyid=1940
Le #163429
Microsoft en appelle donc à la bonne vieille vigilance de l'interface chaise / clavier, lui demandant d'éviter de cliquer ...


Le #163436
Vu la description, c'est encore une faille dans la lecture d'image ou de vidéo malformé. Bizare qu'ils n'aient pas pensé à vérifier ça quand il y a eu d'autrs formats d'images qui sont tombé.

PS : C'est marrant mais de nos jours quasiment toutes les descriptions de bugs disent que ca permet de prendre le controle de l'ordinateur. A force, je finis par ne plus y croire vraiment. J'ai l'impression que c'est de simple copier coller fait à la vas vite pour pas chercher plus loin.
Le #163443
En attendant le patch :

"Customers who are using Internet Explorer 7 on Windows Vista are protected from currently known web based attacks due to Internet Explorer 7.0 protected mode."
[...]
An attacker who successfully exploited this vulnerability could gain the same user rights as the local user. Users whose accounts are configured to have fewer user rights on the system could be less impacted than users who operate with administrative user rights.
[...]
Read e-mail messages in plain text format...

Toujours les même conseils...
Suivre les commentaires
Poster un commentaire
Anonyme
:) ;) :D ^^ 8) :| :lol: :p :-/ :o :w00t: :roll: :( :cry:
:andy: :annoyed: :bandit: :alien: :ninja: :agent: :doh: :@ :sick: :kiss: :love: :sleep: :whistle: