Microsoft : vulnérabilité critique dans tous les Windows
Le par Jérôme G.
Le leader mondial du logiciel qui a récemment indiqué mener des investigations à propos d'une faille supposée présente dans Windows Mail mais dont il n'a toujours pas confirmé l'existence, vient de publier un bulletin d'alerte faisant état d'une vulnérabilité critique non corrigée présente dans Windows et plus précisément Windows 2000, XP, Server 2003 et également Vista.
Le leader mondial du logiciel qui a récemment indiqué mener des investigations à propos d'une faille supposée présente dans Windows Mail mais dont il n'a toujours pas confirmé l'existence, vient de publier un bulletin d'alerte faisant état d'une vulnérabilité critique non corrigée présente dans Windows et plus précisément Windows 2000, XP, Server 2003 et également Vista. Une vulnérabilité identifiée alors qu'elle faisait déjà l'objet d'exploitations menées par le biais d'attaques ciblées et donc qualifiée de 0-day.Erreur dans la gestion des fichiers Windows Animated Cursor
Suivant le jargon approprié en pareil cas, Microsoft ne s'étale guère sur le sujet, se contentant d'indiquer qu'une personne mal intentionnée peut exécuter du code arbitraire à distance sur la machine d'un utilisateur prise pour cible via un fichier à l'extension .ani spécialement conçu (les fichiers .ani sont des curseurs animés pouvant être utilisés en tant que pointeurs de souris).
Microsoft en appelle donc à la bonne vieille vigilance de l'interface chaise / clavier, lui demandant d'éviter autant que possible la visite de sites peu sûrs ou l'ouverture de mails à l'origine douteuse en attendant la publication déjà planifiée d'un correctif.
Complément d'information
-
Microsoft publie trois bulletins de sécurité afin de combler quatre vulnérabilités dans Windows et Office.
-
Un chercheur en sécurité de Google a révélé publiquement une vulnérabilité d'exécution de code à distance dans Windows. Microsoft précise que seuls Windows XP et Windows Server 2003 sont touchés, quant au hotfix proposé par ce...



Poser une question


si même les pointeurs de souris deviennent une source de danger ....
http://isc.sans.org/diary.html'storyid=1940
PS : C'est marrant mais de nos jours quasiment toutes les descriptions de bugs disent que ca permet de prendre le controle de l'ordinateur. A force, je finis par ne plus y croire vraiment. J'ai l'impression que c'est de simple copier coller fait à la vas vite pour pas chercher plus loin.
"Customers who are using Internet Explorer 7 on Windows Vista are protected from currently known web based attacks due to Internet Explorer 7.0 protected mode."
[...]
An attacker who successfully exploited this vulnerability could gain the same user rights as the local user. Users whose accounts are configured to have fewer user rights on the system could be less impacted than users who operate with administrative user rights.
[...]
Read e-mail messages in plain text format...
Toujours les même conseils...