OVH Cloud OVH Cloud

Faille GDI+

2 réponses
Avatar
user
Bonjour,

Alerte <http://www.k-otik.com/news/09232004.MS04-028Threat.php>

Une amie a fait un gdiscan sur son Win2000SP4, qui a trouvé les dll
suivantes:

Scanning Drive C:...
C:\Program Files\Fichiers communs\Microsoft Shared\Ink\gdiplus.dll
Version: 5.1.3097.0 <-- Vulnerable version
C:\Program Files\Fichiers communs\Microsoft Shared\VGX\VGX.DLL
Version: 6.0.2800.1411
C:\WINNT\Microsoft.NET\Framework\v1.0.3705\gdiplus.dll
Version: 5.1.3102.1360
C:\WINNT\Microsoft.NET\Framework\v1.1.4322\gdiplus.dll
Version: 5.1.3102.1360
C:\WINNT\system32\gdiplus.dll
Version: 5.1.3097.0 <-- Vulnerable version
Scan Complete.

Pourtant sur la page
<http://www.microsoft.com/technet/security/bulletin/ms04-028.mspx> son
OS n'est pas cité.
Peut-elle écraser les versions 5.1.3097.0 par la 5.1.3102.1360 ?

Steph

2 réponses

Avatar
P
Hello !

Bonjour,

Alerte <http://www.k-otik.com/news/09232004.MS04-028Threat.php>

Une amie a fait un gdiscan sur son Win2000SP4, qui a trouvé les dll
suivantes:

Scanning Drive C:...
C:Program FilesFichiers communsMicrosoft SharedInkgdiplus.dll
Version: 5.1.3097.0 <-- Vulnerable version
C:Program FilesFichiers communsMicrosoft SharedVGXVGX.DLL
Version: 6.0.2800.1411
C:WINNTMicrosoft.NETFrameworkv1.0.3705gdiplus.dll
Version: 5.1.3102.1360
C:WINNTMicrosoft.NETFrameworkv1.1.4322gdiplus.dll
Version: 5.1.3102.1360
C:WINNTsystem32gdiplus.dll
Version: 5.1.3097.0 <-- Vulnerable version
Scan Complete.

Pourtant sur la page
<http://www.microsoft.com/technet/security/bulletin/ms04-028.mspx> son OS
n'est pas cité.
Peut-elle écraser les versions 5.1.3097.0 par la 5.1.3102.1360 ?

Steph


Selon Jack, il faut remplacer par la 5.1.3102.2180 ou 6.0.3264.0

--
Bien cordialement,
Aide toi le ciel t'aidera : http://bailly.chez.tiscali.fr/Forums.htm
Pour m'écrire ou prendre contact "En ligne" :
http://minilien.com/?1xjHkMIEp0
Quelques pages XP : http://bailly.chez.tiscali.fr/XP/XP.htm

Avatar
Steph
wrote:

Hello !

Bonjour,

Alerte <http://www.k-otik.com/news/09232004.MS04-028Threat.php>

Une amie a fait un gdiscan sur son Win2000SP4, qui a trouvé les dll
suivantes:

Scanning Drive C:...
C:Program FilesFichiers communsMicrosoft SharedInkgdiplus.dll
Version: 5.1.3097.0 <-- Vulnerable version
C:Program FilesFichiers communsMicrosoft SharedVGXVGX.DLL
Version: 6.0.2800.1411
C:WINNTMicrosoft.NETFrameworkv1.0.3705gdiplus.dll
Version: 5.1.3102.1360
C:WINNTMicrosoft.NETFrameworkv1.1.4322gdiplus.dll
Version: 5.1.3102.1360
C:WINNTsystem32gdiplus.dll
Version: 5.1.3097.0 <-- Vulnerable version
Scan Complete.

Pourtant sur la page
<http://www.microsoft.com/technet/security/bulletin/ms04-028.mspx> son
OS n'est pas cité.
Peut-elle écraser les versions 5.1.3097.0 par la 5.1.3102.1360 ?

Steph



Selon Jack, il faut remplacer par la 5.1.3102.2180 ou 6.0.3264.0



Cette version est compatible avec tous les os (2000, 2003, XP...) ?

Steph