Voir le sujet précédent :: Voir le sujet suivant |
Auteur |
Message |
youri R1 Team VIPoster


Inscrit le: 05 Fév 2005 Messages: 1157 Localisation: (78)
|
Posté le: 04 04 2007 12:41 Sujet du message: URGENT ALERTE ANTI-VIRUS |
|
|
bonjour,
Microsoft a emis un bulletin d'alerte concernant une faille de securite. Voici le contenu de l'article sur 01 informatique
************
Des curseurs animés de mauvaises intentions dans Windows
Une faille de sécurité très sérieuse a été découverte dans le module de gestion des curseurs animés de Windows. Microsoft a décidé de diffuser un correctif d'urgence.
David Maume , 01net., le 02/04/2007 à 19h22
Un sablier animé, un smiley qui bondit, un coeur qui bat... Les curseurs animés téléchargés lors de la visite de certains sites Web ou lors de la réception d'e-mails au format HTML sont des petits programmes à part entière. La preuve en est que les auteurs de virus ont trouvé un moyen de détourner le module qui les gère dans Windows pour exécuter des programmes malveillants.
Cette faille permettrait à un utilisateur mal intentionné de prendre à distance le contrôle des PC mal protégés. La menace est suffisamment sérieuse pour que Microsoft, qui avait déjà publié un bulletin d'alerte samedi dernier, décide de diffuser un correctif via Windows Update dès mardi 3 avril.
« Nous avons identifié plusieurs sites contenant des pages piégées, et la menace est bien réelle. Nous diffusons notre patch avec une semaine d'avance sur le calendrier habituel* car nous avons réalisé suffisamment de tests pour nous assurer que le correctif est efficace et n'apporte pas de nouveaux problèmes », explique Bernard Ourghanlian, directeur technique et sécurité de Microsoft France.
Tous les Windows sont touchés
C'est le système de validation du format des curseurs animés de Windows qui est à l'origine de cette faille. Celui-ci n'effectue pas suffisamment de contrôles et permet l'exécution du code malveillant. Les programmes qui exploitent cette vulnérabilité ne sont pas forcément cachés dans les curseurs animés eux-mêmes (fichiers .ANI). Ils peuvent être dissimulés dans une page Web, dans un mail ou dans une pièce jointe. Une fois activé, le programme malveillant hérite des droits de l'utilisateur actif et peut donc se révéler très dangereux.
Le risque est important car quasiment toutes les versions de Windows (32 et 64 bits, client et serveur) sont concernées, depuis Windows 2000. Internet Explorer 6 et 7 sont également touchés (voir la liste complète dans le bulletin de Microsoft).
Malgré les efforts de Microsoft et comme s'y attendaient les experts, Vista est également touché. Toutefois, il se défend mieux que les autres systèmes si la fonctionnalité dite UAC (User Access Control) est activée. « Si l'utilisateur travaille avec des droits réduits - ce que nous recommandons -, la surface de l'attaque est considérablement réduite », explique Bernard Ourghanlian.
La plupart des éditeurs d'antivirus ont également diffusé des alertes et mis à jour leurs bases de signatures. Il est bien sûr recommandé de télécharger les correctifs ainsi proposés.
(*) Microsoft publie tous les deuxièmes mardis du mois un correctif dédié à la sécurité.
************ _________________ La psychologie, y en a qu'une : défourailler le premier ! |
|
Revenir en haut |
|
 |
Papi Président Asso R1Team


Inscrit le: 17 Déc 2003 Messages: 63338 Localisation: 30km sud Toulouse
|
Posté le: 04 04 2007 12:55 Sujet du message: |
|
|
Mon R1 se met en route la nuit tout seul dans le garage, Yamaha m'a envoyé une mise à jour qui devrait corriger le pb, les o4 à 06 sont moins concernés et les 07 presque pas  _________________  |
|
Revenir en haut |
|
 |
Momo R1 Team Expert Member


Inscrit le: 24 Juil 2005 Messages: 656 Localisation: 94
|
Posté le: 04 04 2007 17:18 Sujet du message: |
|
|
Papi a écrit: | Mon R1 se met en route la nuit tout seul dans le garage, Yamaha m'a envoyé une mise à jour qui devrait corriger le pb, les o4 à 06 sont moins concernés et les 07 presque pas  |
Moi j'ai pas de blem ,elle va pas bien loin ... je l'attache la nuit .... elle hurle un peu , ca derange les voisins ... je peut faire quoi ??????  _________________ Un barreau de 20cms et plein de vis .... et je parle pas de sex . |
|
Revenir en haut |
|
 |
Papi Président Asso R1Team


Inscrit le: 17 Déc 2003 Messages: 63338 Localisation: 30km sud Toulouse
|
Posté le: 04 04 2007 17:57 Sujet du message: |
|
|
Mais il y a quand même une faille mise à jour hier ...sur le bulletin de Microsoft il y a des infos _________________  |
|
Revenir en haut |
|
 |
cric44 R1 Team Active Member

Inscrit le: 30 Déc 2003 Messages: 759 Localisation: st nazaire
|
Posté le: 04 04 2007 20:56 Sujet du message: |
|
|
bien vu ! je vais laisser tremper mon PC toute la nuit dans la javel ....  |
|
Revenir en haut |
|
 |
|