Accueil du site > Sciences & technologies > Faille : Exploit pour piéger des images WMF

Faille : Exploit pour piéger des images WMF

samedi 31 décembre 2005 par RadoVane - Lu 3233 fois Partager

Les failles affectant les routines chargées de lire et d’afficher un type d’image sont particulièrement dangereuses. En effet, elles permettent une exploitation presque transparente, ou l’utilisateur n’a virtuellement aucune action à effectuer à part surfer sur le mauvais site ou ouvrir un message électronique (par l’intermédiaire du volet de prévisualisation). Précedemment, une faille dans le traitement des fichiers JPG dans Windows avait été identifée (en 2004), ainsi qu’une dans les format EMF et WMF il y a peu de temps.

C’est encore le format WMF qui est touché aujourd’hui par une faille, associée à un exploit qui est déjà public. Plus précisément le bug se situe dans le programme Windows Picture and Fax Viewer et permet une prise de contrôle à distance du système ciblé. Pour déclencher cette faille, le simple surf sur un site piégé en utilisant Internet Explorer peut être suffisant. Pour les utilisateurs de Mozilla ou Opéra, les dernières versions ouvrent par défaut l’application vulnérable lorsque l’utilisateur clique sur le lien de l’image (mais après avoir demandé confirmation a l’utilisateur).

Cette faille et l’exploit l’utilisant ont été rendus public sur le site d’implantation de spywares unionseek.com (ne pas visiter ce site sous windows) et découverts notamment par les finlandais de F-Secure. Ils sont apparemment activement utilisés par les créateurs de malware, d’autant plus qu’aucun patch n’est disponible pour ce bug (qui fonctionne sur Win XP SP2 avec toutes les mises à jour).

Il est donc recommandé de ne pas utiliser Internet Explorer et de se méfier particulièrement des images au format WMF. Les systèmes Linux ne sont pas concernés par cette faille.

Source : secuobs.com


Répondre à cet article


Les articles les plus populaires

14 novembre 2011 - lu 2217 fois.

Intelligence Economique & PME Marocaines

4 janvier - lu 978 fois.

Nouveau Gouvernement Marocain

14 novembre 2011 - lu 968 fois.

Extrait de mon premier livre

14 novembre 2011 - lu 956 fois.

Formation à distance Collab : Inscription ouverte

6 décembre 2011 - lu 826 fois.

Acte loin, très même de la citoyenneté

Dans la même rubrique

"Yahoo ! Meme" le twitter like ?

Sciences & technologies | Yahoo ! annonçait il y a quelques jours le lancement de Yahoo ! Meme, un service de microblogging. Yahoo Meme est en version anglaise après des versions espagnoles et (...)

SearchWiki de Google : Comment personnaliser les résultats de recherche

Sciences & technologies | Baptisé SearchWiki, cette nouvelle fonction du moteur de recherche va permettre aux internautes de modifier les positions des résultats d’une requête ,laisser un (...)

Cuil : Le nouveau moteur de recherche

Sciences & technologies | Trois ingénieurs ont annoncé dimanche l’ouverture d’un nouveau moteur de recherche baptisé Cuil (prononcez « cool »), dont l’index s’élèverait à 120 (...)

Les fermes éoliennes ont un impact sur le climat local

Sciences & technologies | Légèrement plus fraîches le jour, légèrement plus chaudes la nuit : ainsi en va-t-il des températures au pied des éoliennes, d’après une étude dirigée par Somnath Baidya (...)

jeunesdumaroc.com

Les archives

Tajinedumaroc.com

Rosesdumaroc.com

Bienvenu invité:

Devenir membre de JDM Magazine c'est :

Vous exprimer librement et partager vos points de vue.
Vous exprimer devant un large public.
Communiquer directement avec les lecteurs, à travers les commentaires.
Bénéficier d'une nouvelle expérience journalistique.

Devenir rédacteur sur JeunesduMaroc.com c'est aussi :

Parce que c'est grâce à Vous et à Votre volonté que JDM Magazine existe.
Parce que c'est à travers JeunesduMaroc que tous les jeunes pourront, s'exprimer en toute liberté vers une large communauté
Enfin, parce qu’il est temps de nous céder la parole !!!

Inscription membre

Indiquez ici votre nom et votre adresse email. Votre identifiant personnel vous parviendra rapidement, par courrier électronique.


En cliquant sur valider vous acceptez nos conditions d'utilisation