OVH Cloud OVH Cloud

quel logiciel vulnerables a la faille GDI ?

23 réponses
Avatar
lionel.paugam
Bonjour,

Il semblerait que le risque de voir apparaitre dans les jours qui
viennent un virus qui utilise la faille dans le composant GDI soit
grand.
En prevention j'ai donc mis a jour XP et Office.
http://secuser.com/communiques/2004/040914_gdijpg.htm

Ma question : Le composant GDI est-il seulement utilisé par les
produits microsoft ? Faut-il que je cherche des mises a jours pour tous
les logiciels qui peuvent afficher des images JPEG sur mon PC ?

si je crois http://www.01net.com/article/251546.html on dirait bien que
oui...

Je cite l'article:
"Microsoft offre un outil chargé de détecter la présence de versions
vulnérables de cette librairie. Charge à l'utilisateur de contacter
ensuite les éditeurs concernés pour exiger un correctif."
Les editeurs d'autres logiciels ou bien des differentes version
d'office ?

Et quid d'open office ?

--
kenavo
lionel

10 réponses

1 2 3
Avatar
JacK
sur les news:
Salut Maryse Levavasseur qui
signalait:
Bonjour,

In news:,
JacK typed:

Utilise plutôt gdiscan.exe (voir lien sur cette page :
http://tinylink.com/?7jOqoMdm5M)
Remplace ensuite les DLL vulnérables (indiquées en rouge et celles
suceptibles de l'êtte indiquées en ocre) par une version correcte.


Je n'ai pas de couleurs, est-ce que ça veut dire que mes DLL sont à
jour ?


oui, il est noté quand une dll 'st sensible ou suceptible de l'être.
--
JacK


Avatar
lionel.paugam
bonjour,
Pierre VG a exposé le 28/09/2004 :

merci, tu as pu récupérer le vgx ?


oui, pas de problème...

Quelque chose de curieux néanmoins, j'avais demandé en parallèle à un
copain de m'envoyer la vgx du SP2 or:

l'ancienne: 6.0.2800.1106 --> 802 304 octets
la tienne : 6.0.2800.1411 --> 2 283 008 octets
la sienne : 6.0.2900.2180 --> 848 384 octets

Tu leur donnes quoi à manger a tes DLL ?

--
kenavo
lionel

Avatar
TONUS



Utilise plutôt gdiscan.exe (voir lien sur cette page :
http://tinylink.com/?7jOqoMdm5M)
Remplace ensuite les DLL vulnérables (indiquées en rouge et celles
suceptibles de l'êtte indiquées en ocre) par une version correcte.


salut, merci pour le conseil, cependant je ne trouve aucune de ces
trois là saines (au moins ocre) : gdiplus.dll vgx.dll sxs.dll
sur mon PC, et je ne sais pas comment vérifier :
a. la provenance
b. la version

merci de vos lumières !
--
@@@@ security advisory @@@@!@@@@ pour me joindre @@@@
*! évitez les produits 'microsoft' dites le ! anse~@~no-log.org~ sans ~ !*
*! à vos amis et passez à l'Open Source ! c pour éviter les robots spam !*
@@@@ mieux vaut allumer une chandelle que maudire l'obscurité @@@@

Avatar
Maryse Levavasseur
Bonjour,

In news:415aac1e$0$5297$,
TONUS typed:

salut, merci pour le conseil, cependant je ne trouve aucune de ces
trois là saines (au moins ocre) : gdiplus.dll vgx.dll sxs.dll
sur mon PC, et je ne sais pas comment vérifier :
a. la provenance
b. la version


Cherche tes DLL dans l'explorateur de fichiers (il faut d'abord
"Afficher les fichiers système et cachés": dans le menu Affichage ou
Outils -> Options des dossiers -> onglet Affichage)
Clic droit sur la DLL, Propriétés, onglet Version
Voilà !

--
Maryse

Avatar
TONUS
Bonjour,

In news:415aac1e$0$5297$,
TONUS typed:

salut, merci pour le conseil, cependant je ne trouve aucune de ces
trois là saines (au moins ocre) : gdiplus.dll vgx.dll sxs.dll
sur mon PC, et je ne sais pas comment vérifier :
a. la provenance
b. la version



Cherche tes DLL dans l'explorateur de fichiers (il faut d'abord
"Afficher les fichiers système et cachés": dans le menu Affichage ou
Outils -> Options des dossiers -> onglet Affichage)
Clic droit sur la DLL, Propriétés, onglet Version
Voilà !

merci pour la version...

et où puis-je trouver les bonnes ?
(j'avais déjà exploré et toruvé que les vulnérables...)

--
@@@@ security advisory @@@@!@@@@ pour me joindre @@@@
*! évitez les produits 'microsoft' dites le ! anse~@~no-log.org~ sans ~ !*
*! à vos amis et passez à l'Open Source ! c pour éviter les robots spam !*
@@@@ mieux vaut allumer une chandelle que maudire l'obscurité @@@@


Avatar
Steph
Pierre VG wrote:

TONUS a joyeusement tapoté (news:415abd33$0$5302$)
dans fr.comp.securite.virus:


et où puis-je trouver les bonnes ?



je vais les mettre ici :
http://kostic.free.fr/ng/dll



http://kostic.free.fr/ng/ixus1.gif
ben dis-donc voisin, t'as une sacrée bande passante toi, de quoi tu te
plains ? ;)

Steph


Avatar
TONUS

TONUS a joyeusement tapoté (news:415abd33$0$5302$)
dans fr.comp.securite.virus:


et où puis-je trouver les bonnes ?



je vais les mettre ici :
http://kostic.free.fr/ng/dll

euuuh, quelques 2 heures après, y sont elles toujours ?


(qqun sait comment faire l'équivalent de 'enregistrer la cible du lien
sous...' avec mozilla ?)

--
@@@@ security advisory @@@@!@@@@ pour me joindre @@@@
*! évitez les produits 'microsoft' dites le ! anse~@~no-log.org~ sans ~ !*
*! à vos amis et passez à l'Open Source ! c pour éviter les robots spam !*
@@@@ mieux vaut allumer une chandelle que maudire l'obscurité @@@@


Avatar
Speedy Z
mso.dll m'intéresse. Peux-tu me l'envoyer ou mettre à disposition ?
Merci


Pour Lionel (je ne sais pas si ton adresse est valide) : OK, je l'ai
récupérée, merci

--
Speedy Z (pour m'écrire, c'est sans les spasmes)
http://membres.lycos.fr/speedyz/

Avatar
TONUS


TONUS a joyeusement tapoté
(news:415abd33$0$5302$) dans fr.comp.securite.virus:


et où puis-je trouver les bonnes ?




je vais les mettre ici :
http://kostic.free.fr/ng/dll

euuuh, quelques 2 heures après, y sont elles toujours ?


(qqun sait comment faire l'équivalent de 'enregistrer la cible du lien
sous...' avec mozilla ?)

je viens enfin d'y arriver, c'est bien ZA qui bloquait, mais je ne

sait pas encore pourquoi...

désolé de vous avoir mobilisé pour si peu de choses
:shame:

et merci encore

--
@@@@ security advisory @@@@!@@@@ pour me joindre @@@@
*! évitez les produits 'microsoft' dites le ! anse~@~no-log.org~ sans ~ !*
*! à vos amis et passez à l'Open Source ! c pour éviter les robots spam !*
@@@@ mieux vaut allumer une chandelle que maudire l'obscurité @@@@



Avatar
TONUS

TONUS a joyeusement tapoté (news:415abd33$0$5302$)
dans fr.comp.securite.virus:


et où puis-je trouver les bonnes ?



je vais les mettre ici :
http://kostic.free.fr/ng/dll

mon précédent message n'a pas l'air d'être passé :


merci encore je viens d'y arriver sans pour autant savoir ce qui
clochait dans mes paramètres de sécurité ZA...

--
@@@@ security advisory @@@@!@@@@ pour me joindre @@@@
*! évitez les produits 'microsoft' dites le ! anse~@~no-log.org~ sans ~ !*
*! à vos amis et passez à l'Open Source ! c pour éviter les robots spam !*
@@@@ mieux vaut allumer une chandelle que maudire l'obscurité @@@@


1 2 3