OVH Cloud OVH Cloud

[VIRUS] Faille critique concernant les fichiers JPEG

11 réponses
Avatar
KiWin
Pour ceux qui ne seraient pas au courant, une faille critique a été
découverte et qui concerne l'exploitation des fichiers JPEG.

Je vous recommande vivement de faire vos mises-à-jour !

Bulletin de sécurité Microsoft MS04-028 : Une saturation de la mémoire
tampon lors du traitement JPEG (GDI+) peut permettre l'exécution de
code.
http://www.microsoft.com/france/technet/securite/ms04-028.mspx
(consulter aussi la synthèse)

Mise à jour de sécurité du traitement JPEG (GDI+) :
http://www.microsoft.com/france/securite/bulletins_securite/recapitulati
fs/0409-jpg.asp

Newsgroups à consulter : news:microsoft.public.fr.securite

Crosspost : microsoft.public.fr.outlookexpress6,
microsoft.public.fr.ie6, microsoft.public.fr.ie5,
microsoft.public.fr.outlookexpress

KiWin

10 réponses

1 2
Avatar
Edouard
Bonsoir à tous et merci de ton lien car j'avais posé la question ce
matin...et pas de réponses! j'ai trouvé un article qui en parle ds le
microHebdo de ce jeudi ET ils précisent bien qu'il faut faire un correctif
pour chq logiciel d'images concerné(powerpoint,pictureit..)
Bien cordialement
Avatar
ddore
Dans son message :,
Edouard nous a ecrit :
Bonsoir à tous et merci de ton lien car j'avais posé la question ce
matin...et pas de réponses! j'ai trouvé un article qui en parle ds le
microHebdo de ce jeudi ET ils précisent bien qu'il faut faire un
correctif pour chq logiciel d'images concerné(powerpoint,pictureit..)
Bien cordialement



J'ai ouvert sans aucun problème une image infectée avec ACDSEE 6. Pas de
correctif installé. Encore un pb uniquement chez Kro$oft?
Avatar
Jceel
Bonjour *ddore* qui nous a dit
Dans son message :,
Edouard nous a ecrit :
Bonsoir à tous et merci de ton lien car j'avais posé la question ce
matin...et pas de réponses! j'ai trouvé un article qui en parle ds
le microHebdo de ce jeudi ET ils précisent bien qu'il faut faire un
correctif pour chq logiciel d'images concerné(powerpoint,pictureit..)
Bien cordialement



J'ai ouvert sans aucun problème une image infectée avec ACDSEE 6. Pas
de correctif installé. Encore un pb uniquement chez Kro$oft?



et quand tu vas sur internet et que tu vois un beau JPG... qui ne te dis
pas qu'il est vérolé ????

--
@++++Jceel

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company
Avatar
XeLoRy
Ahahahah
LoL ça commance à dater la faille sur le jpeg :)

XeLoRy

"Jceel" <Mé a écrit dans le message de news:
%23juPeE$
Bonjour *ddore* qui nous a dit
Dans son message :,
Edouard nous a ecrit :
Bonsoir à tous et merci de ton lien car j'avais posé la question ce
matin...et pas de réponses! j'ai trouvé un article qui en parle ds
le microHebdo de ce jeudi ET ils précisent bien qu'il faut faire un
correctif pour chq logiciel d'images concerné(powerpoint,pictureit..)
Bien cordialement



J'ai ouvert sans aucun problème une image infectée avec ACDSEE 6. Pas
de correctif installé. Encore un pb uniquement chez Kro$oft?



et quand tu vas sur internet et que tu vois un beau JPG... qui ne te dis
pas qu'il est vérolé ????

--
@++++Jceel

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company




Avatar
Luc
XeLoRy a écrit...
Ahahahah
LoL ça commance à dater la faille sur le jpeg :)



Ah ??????????
Tu peux être plus précis STP ?

--
Cordialement,

Luc Burnouf

adresse de réponse invalide
pour me joindre --> http://cerbermail.com/?1bU8V4YO3y
Avatar
Edouard
Bonjour à tous et Merci Jceel et Luc ,tous les 2 connus pour leurs
engagements compétents et constructifs ,et qui acceptent de " monter aux
créneaux" une fois de plus! ReMerci Cdlt
Avatar
ddore
Dans son message :%23juPeE$,
Jceel <Mé nous a ecrit :
Bonjour *ddore* qui nous a dit
Dans son message :,
Edouard nous a ecrit :
Bonsoir à tous et merci de ton lien car j'avais posé la question ce
matin...et pas de réponses! j'ai trouvé un article qui en parle ds
le microHebdo de ce jeudi ET ils précisent bien qu'il faut faire un
correctif pour chq logiciel d'images

concerné(powerpoint,pictureit..) Bien cordialement



J'ai ouvert sans aucun problème une image infectée avec ACDSEE 6. Pas
de correctif installé. Encore un pb uniquement chez Kro$oft?



et quand tu vas sur internet et que tu vois un beau JPG... qui ne te
dis pas qu'il est vérolé ????


S'il est infecté, IE / OE plantent !!!
Avatar
JacK [MVP]
sur les news:
Salut ddore qui signalait:
et quand tu vas sur internet et que tu vois un beau JPG... qui ne te
dis pas qu'il est vérolé ????


S'il est infecté, IE / OE plantent !!!



Non, le POC que j'ai posté fait planter IE, pas un jpg vérolé avec du code
actif.
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK
Avatar
ddore
Dans son message :%,
JacK [MVP] nous a ecrit :
sur les news:
Salut ddore qui signalait:
et quand tu vas sur internet et que tu vois un beau JPG... qui ne
te dis pas qu'il est vérolé ????


S'il est infecté, IE / OE plantent !!!



Non, le POC que j'ai posté fait planter IE, pas un jpg vérolé avec du
code actif.



OK, le tiens est "innofensif" sauf qu'il fait planter IE.
Mais comme je ne m'aventure pas sur des sites louches, en fait, peu
m'importe.
Mais c'est bien de connaître cette faille de sécurité quand même.

ddore
Avatar
Jceel
Bonjour *ddore* qui nous a dit
Dans son message :%23juPeE$,
Jceel <Mé nous a ecrit :
Bonjour *ddore* qui nous a dit
Dans son message :,
Edouard nous a ecrit :
Bonsoir à tous et merci de ton lien car j'avais posé la question ce
matin...et pas de réponses! j'ai trouvé un article qui en parle ds
le microHebdo de ce jeudi ET ils précisent bien qu'il faut faire un
correctif pour chq logiciel d'images

concerné(powerpoint,pictureit..) Bien cordialement



J'ai ouvert sans aucun problème une image infectée avec ACDSEE 6.
Pas de correctif installé. Encore un pb uniquement chez Kro$oft?



et quand tu vas sur internet et que tu vois un beau JPG... qui ne te
dis pas qu'il est vérolé ????


S'il est infecté, IE / OE plantent !!!



oas du tout..... l'exemple de Jack est un cript qui fait planter....c'est
tout
les scripts malins ne se voient pas ...tu devrais lire entièrement les
pages du site

--
@++++Jceel

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company
1 2