OVH Cloud OVH Cloud

DLL patchant la faille GDI+ sur les images jpeg

9 réponses
Avatar
Steph
Si j'ai bien suivi, elles sont au nombre de 4:

Nom Version
- gdiplus.dll 6.0.3264.0
- mso.dll 11.0.6360.0
- sxs.dll 5.1.2600.2180
- vgx.dll 6.0.2900.2180

Existe-t-il des versions + récentes ? Si oui, indiquer où les récupérer,
WinUpdate et OfficeUpdate me disent à jour.

Steph
--
Enlever .adressebidon.invalid pour m'écrire

Scanning Drive D:...
D:\Program Files\Fichiers communs\Microsoft Shared\OFFICE11\MSO.DLL
Version: 11.0.6360.0
D:\Program Files\Fichiers communs\Microsoft Shared\VGX\vgx.dll
Version: 6.0.2900.2180
D:\Program Files\Microsoft Office\OFFICE11\GDIPLUS.DLL
Version: 6.0.3264.0
D:\WINDOWS\ServicePackFiles\i386\sxs.dll
Version: 5.1.2600.2180
D:\WINDOWS\ServicePackFiles\i386\vgx.dll
Version: 6.0.2900.2180
D:\WINDOWS\system32\sxs.dll
Version: 5.1.2600.2180
D:\WINDOWS\WinSxS\InstallTemp\3641387\GdiPlus.dll
Version: 6.0.3264.0
D:\WINDOWS\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.0.0_x-ww_8d353f13\GdiPlus.dll
Version: 6.0.3264.0
D:\WINDOWS\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.10.0_x-ww_712befd8\GdiPlus.dll
Version: 6.0.3264.0
D:\WINDOWS\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.2600.2180_x-ww_522f9f82\GDIPLUS.DLL
Version: 6.0.3264.0
Scan Complete.

9 réponses

Avatar
LaDDL
Steph wrote:

Si j'ai bien suivi, elles sont au nombre de 4:

Nom Version
- gdiplus.dll 6.0.3264.0
- mso.dll 11.0.6360.0
- sxs.dll 5.1.2600.2180
- vgx.dll 6.0.2900.2180

Existe-t-il des versions + récentes ? Si oui, indiquer où les récupérer,
WinUpdate et OfficeUpdate me disent à jour.
Bonjour, si vous êtes à jour et sous Windows XP SP2 vous n'êtes pas

touché par cette faille.
Mais un certain nombre d'applications MS et d'autres éditeurs sont
affectées donc afin de vérifier vos DLLs, il existe deux outils :
- GDIPlus Reporting Utility :
http://dynicity.com/products/GDIReporter.aspx
A télécharger ici : http://dynicity.com/downloads/default.aspx

- GDIscan :
http://isc.sans.org/gdiscan.php
A télécharger ici : http://images.dshield.org/images/gdiscan.exe

Pour rechercher des DLLs :
http://support.microsoft.com/default.aspx?scid=/servicedesks/fileversion/dllinfo.asp
Pour comprendre le concept de SxS DLLs :
http://techrepublic.com.com/5100-6313_11-1060827-3.html

Avatar
Steph
LaDDL wrote:
Pour rechercher des DLLs :
http://support.microsoft.com/default.aspx?scid=/servicedesks/fileversion/dllinfo.asp
Pour comprendre le concept de SxS DLLs :
http://techrepublic.com.com/5100-6313_11-1060827-3.html



Çà veut dire quoi ?
Peut-on appliquer par exemple la vgx.dll 6.0.3790.0 sur un XPSP2 ?

Steph

Avatar
LaDDL
Bonsoir Steph, tu me disais précédement :

LaDDL wrote:
Pour rechercher des DLLs :
http://support.microsoft.com/default.aspx?scid=/servicedesks/fileversion/dllinfo.asp
Pour comprendre le concept de SxS DLLs :
http://techrepublic.com.com/5100-6313_11-1060827-3.html


Çà veut dire quoi ?

Bonsoir, qu'est-ce que tu ne comprends pas ? Peux-tu préciser stp ?


Peut-on appliquer par exemple la vgx.dll 6.0.3790.0 sur un XPSP2 ?
Avant d'enregistrer une nouvelle DLL as-tu fait une analyse de ton

disque avec GDIscan ?
Le résultat du scan t'indiquera en *ROUGE* les DLLs vulnérables. Si rien
n'est notifié, tu n'as rien à modifier ou supprimer.


Bien à toi.


Avatar
Steph
LaDDL wrote:

Çà veut dire quoi ?


Bonsoir, qu'est-ce que tu ne comprends pas ? Peux-tu préciser stp ?


Celà veut dire: est-ce que les toutes dernières versions des dll sont
compatibles avec tous les os ?
Peut-on appliquer par exemple la vgx.dll 6.0.3790.0 (server2003) sur un
XPSP2 ?

Steph


Avatar
LaDDL
Bonjour Steph, tu me disais précédemmment :

LaDDL wrote:

Çà veut dire quoi ?


Bonsoir, qu'est-ce que tu ne comprends pas ? Peux-tu préciser stp ?


Celà veut dire: est-ce que les toutes dernières versions des dll sont
compatibles avec tous les os ?
Non pas forcément.

Quel est ton/tes OS ?

Peut-on appliquer par exemple la vgx.dll 6.0.3790.0 (server2003) sur un
XPSP2 ?
Pourquoi veux-tu enregistrer un composant dont tu n'as pas besoin

semble-t-il ?

As-tu fait un scan avec GDIscan ?
Quel est le résultat stp ?

Bien à toi.



Avatar
Steph
LaDDL wrote:
Bonjour Steph, tu me disais précédemmment :


LaDDL wrote:

Çà veut dire quoi ?


Bonsoir, qu'est-ce que tu ne comprends pas ? Peux-tu préciser stp ?


Celà veut dire: est-ce que les toutes dernières versions des dll sont
compatibles avec tous les os ?


Non pas forcément.
Quel est ton/tes OS ?


XPSP2

Peut-on appliquer par exemple la vgx.dll 6.0.3790.0 (server2003) sur un
XPSP2 ?


Pourquoi veux-tu enregistrer un composant dont tu n'as pas besoin
semble-t-il ?


Je voulais seulement savoir si on pouvait (pour ma culture générale)

As-tu fait un scan avec GDIscan ?


Dès l'annonce sur K-Otik

Quel est le résultat stp ?


La version de mes dll sont dans 1er post de ce fil et sont depuis
l'annonce à jour, mais certaines dll proposées par Office ou WinUpdate
me proposaient des versions antérieures à celles que j'ai par la suite
installées

Scanning Drive D:...
D:Program FilesFichiers communsMicrosoft SharedOFFICE11MSO.DLL
Version: 11.0.6360.0
D:Program FilesFichiers communsMicrosoft SharedVGXvgx.dll
Version: 6.0.2900.2180
D:Program FilesMicrosoft OfficeOFFICE11GDIPLUS.DLL
Version: 6.0.3264.0
D:WINDOWSServicePackFilesi386sxs.dll
Version: 5.1.2600.2180
D:WINDOWSServicePackFilesi386vgx.dll
Version: 6.0.2900.2180
D:WINDOWSsystem32sxs.dll
Version: 5.1.2600.2180
D:WINDOWSWinSxSInstallTemp3641387GdiPlus.dll
Version: 6.0.3264.0
D:WINDOWSWinSxSx86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.0.0_x-ww_8d353f13GdiPlus.dll
Version: 6.0.3264.0
D:WINDOWSWinSxSx86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.10.0_x-ww_712befd8GdiPlus.dll
Version: 6.0.3264.0
D:WINDOWSWinSxSx86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.2600.2180_x-ww_522f9f82GDIPLUS.DLL
Version: 6.0.3264.0
Scan Complete.

Depuis Office et WinUpdate me disent à jour, donc ces dll /devraient/
être compatibles non ?

Steph




Avatar
LaDDL
Steph me disait précédemment :

Celà veut dire: est-ce que les toutes dernières versions des dll sont
compatibles avec tous les os ?


Non pas forcément.
Quel est ton/tes OS ?


XPSP2
Tu disposes à priori des dernières mises à jour des composants pour ton

OS.
Mais si tu as d'autres produits MS sur ta machine utilises Office Update
pour vérifier si tu as des MAJ à faire.
Enfin si le rapport GDIscan ne te signale aucunes vulnérabilités en
*rouge* ta machine n'est pas vulnérable. Capiche ?


Peut-on appliquer par exemple la vgx.dll 6.0.3790.0 (server2003) sur un
XPSP2 ?


Pourquoi veux-tu enregistrer un composant dont tu n'as pas besoin
semble-t-il ?


Je voulais seulement savoir si on pouvait (pour ma culture générale)
Tu peux enregistrer/installer/modifier/supprimer tous les composants que

tu veux sur ta machine mais à quoi bon en installer qui ne te serviront
à rien.


[...]


Quel est le résultat stp ?


La version de mes dll sont dans 1er post de ce fil et sont depuis
l'annonce à jour,
Ok.


Pour info voici les dernières versions des DLLs (dont on parle) après
une installation du SP2 :

Gdiplus.dll
Taille : 1.638.400
Version : 5.1.3102.1229 (xpsp2.030527-2026)
Société : Microsoft Corporation
Description : Microsoft GDI+

Vgx.dll
Taille : 808.448
Version : 6.00.3790.0
Société : Microsoft Corporation
Description : Microsoft Vector Graphics Rendering(VML)

Sxs.dll
Taille : 676.864
Version : 5.1.2600.1515 (xpsp2.040410-0905)
Société : Microsoft Corporation
Description : Fusion 2.5


mais certaines dll proposées par Office ou WinUpdate
me proposaient des versions antérieures à celles que j'ai par la suite
installées
Certaines applications peuvent avoir besoin des différentes versions

(les anciennes et les nouvelles) des composants (DLLs).


Scanning Drive D:...
D:Program FilesFichiers communsMicrosoft SharedOFFICE11MSO.DLL
Version: 11.0.6360.0
D:Program FilesFichiers communsMicrosoft SharedVGXvgx.dll
Version: 6.0.2900.2180
D:Program FilesMicrosoft OfficeOFFICE11GDIPLUS.DLL
Version: 6.0.3264.0
D:WINDOWSServicePackFilesi386sxs.dll
Version: 5.1.2600.2180
D:WINDOWSServicePackFilesi386vgx.dll
Version: 6.0.2900.2180
D:WINDOWSsystem32sxs.dll
Version: 5.1.2600.2180
D:WINDOWSWinSxSInstallTemp3641387GdiPlus.dll
Version: 6.0.3264.0
D:WINDOWSWinSxSx86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.0.0_x-ww_8d353f13GdiPlus.dll
Version: 6.0.3264.0
D:WINDOWSWinSxSx86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.10.0_x-ww_712befd8GdiPlus.dll
Version: 6.0.3264.0
D:WINDOWSWinSxSx86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.2600.2180_x-ww_522f9f82GDIPLUS.DLL
Version: 6.0.3264.0
Scan Complete.
Résultat : ta machine n'est pas vulnérable.

Elle est pas belle la vie ? ;)


Depuis Office et WinUpdate me disent à jour, donc ces dll /devraient/
être compatibles non ?
Que WU & OU te signifient que tu es à jour ne veux pas dire que tous les

composants enregistrés/installés sur ta machine soient sains !

Enfin si le fonctionnement de ta machine n'est pas altéré et/ou perturbé
suite à tes modifications et MAJ alors tu peux retourner à la vie
normale. ;p


Bien à toi.



Avatar
Steph
LaDDL wrote:
Tu disposes à priori des dernières mises à jour des composants pour ton
OS.
Mais si tu as d'autres produits MS sur ta machine utilises Office Update
pour vérifier si tu as des MAJ à faire.
Enfin si le rapport GDIscan ne te signale aucunes vulnérabilités en
*rouge* ta machine n'est pas vulnérable. Capiche ?


Tu ne m'apprends rien depuis le début, le *rouge* de gdiscan a disparu
qq minutes après que j'ai vu l'annonce sur K-Otik. Understand ?

Enfin si le fonctionnement de ta machine n'est pas altéré et/ou perturbé
suite à tes modifications et MAJ alors tu peux retourner à la vie
normale. ;p


Altéré en aucune façon. Çà roule. Donc compatibilité descendante
(2000-xp-2003), mais je voulais confirmation. Tant pis.

Steph

Avatar
LaDDL
Steph me disait précédemment :

LaDDL wrote:
Tu disposes à priori des dernières mises à jour des composants pour ton
OS.
Mais si tu as d'autres produits MS sur ta machine utilises Office Update
pour vérifier si tu as des MAJ à faire.
Enfin si le rapport GDIscan ne te signale aucunes vulnérabilités en
*rouge* ta machine n'est pas vulnérable. Capiche ?


Tu ne m'apprends rien depuis le début,
Si tu le dis, mais alors pourquoi veux-tu installer un composant inutile

(semble-t-il) pour ta machine ?

le *rouge* de gdiscan a disparu
qq minutes après que j'ai vu l'annonce sur K-Otik.
Hooah ! ;)


Understand ?
Roger !


Enfin si le fonctionnement de ta machine n'est pas altéré et/ou perturbé
suite à tes modifications et MAJ alors tu peux retourner à la vie
normale. ;p


Altéré en aucune façon.
Parfait.


Çà roule.
ma poule ;)


Donc compatibilité descendante
(2000-xp-2003), mais je voulais confirmation. Tant pis.
Il me semble t'avoir expliqué précédement qu'il était inutile

d'installer un composant (DLL) quand on en a pas besoin.
Il ne te reste plus qu'à choisir.


Bien à toi.