Une faille critique dans Windows

Nicolas Aguila
Par Nicolas Aguila | Publié le 29/12/2005 à 12:28
Source : Présence PC | Mots-clés : , | Thèmes : Microsoft Internet Explorer
Syndication : Ajouter à votre page d'accueil Netvibes Ajouter à votre page d'accueil Google
Infos-du-Net.comNous vous parlions il y a quelques semaines d’une faille jugée hautement critique par le site Secunia, spécialisé dans la sécurité, affectant Windows 2000, XP et 2003.
Cette faille se situait plus exactement dans le moteur de rendu commun aux trois systèmes d’exploitation qui présentait une vulnérabilité lors de l’utilisation de certains fichiers particuliers : les fichiers WMF (images Windows Metafile) et EMF (Enhanced Metafile).
Un code malicieux permettait d’exploiter la faille ainsi ouverte et des fichiers WMF ou EMF piégés pouvaient donc représenter un danger pour le système.
Cette faille avait cependant été assez rapidement corrigée par Microsoft, qui a vite publié un patch.
Seulement, le système d’exploitation de la firme de Redmond est aujourd’hui de nouveau victime d’une faille jugée extrêmement critique par Secunia, et affectant Windows XP toutes versions et Windows 2003 toutes versions...

Une faille qui s'ouvre, un Windows qui fuit

La faille a donc bien été confirmée sous Windows XP SP1 et SP2 patchés et Windows 2003 toutes versions.
C’est une nouvelle fois la gestion des fichiers WMF qui est en cause.
Lorsqu’un utilisateur ouvre un fichier de ce type volontairement corrompu, il est alors possible pour un utilisateur distant d’exécuter du code arbitraire sur la machine vulnérable.
Autre point important, cette faille met également le système en danger en cas de simple prévisualisions du fichier via l’explorer du système.
Pour finir, la faille peut aussi être exploitée lorsque l’utilisateur ouvre un fichier WMF en utilisant Internet Explorer.
Il n’y a pas encore de patch corrigeant cette faille, mais Secunia conseille pour l’instant de ne pas ouvrir ou prévisualiser des fichiers WMF ne provenant pas d’une source sûre ainsi que régler les paramètres de sécurité d’Internet Explorer sur « Haut ».

Source : Secunia

Annonces Google

Commentaires

cbone 29/12/2005 12:39
Masquer
-0+
cbone

Ohhh;Non sans rire ,c'est vrai?????

La passoire crosoft a encore des raté????

Alors la,j'suis vraiment TRES surpris!!!

Put'1;on aurai du les compter,XP serai dans le livre des records!

:jesors:

ComandoCool 29/12/2005 13:30
Masquer
-0+
ComandoCool

Oui enfin désolé mais même si il y a des failles je ne suis jamais infecté, peut-être faut il ne pas être un boulet en ouvrant les emails US ou aller sur des sites cochons ?

dkf 29/12/2005 13:51
Masquer
-0+
dkf

Pas mieux, attendons la mise a jour crosoft!

A titre d'exemple il y a eu plus de faille firefox que IE cette année ...

cbone 29/12/2005 13:57
Masquer
-0+
cbone

Citation :A titre d'exemple il y a eu plus de faille firefox que IE cette année ...


Aucun rapport!!!

On parle la d'un systeme d'exploitation!!!!Qui se veut leader sur le marché;bonjour le temps de réaction pour les corrections.Il ferai bien de s'inspirer de la Mozilla team!!!

noldarn 29/12/2005 14:09
Masquer
-0+
noldarn

Citation :A titre d'exemple il y a eu plus de faille firefox que IE cette année ...

Quel rapport avec la choucroute ?
Serai-ce pour contrer les éventuelles attaques contre ton OS préféré ?
Ne t'inquiète pas on ne tire pas sur l'ambulance ;-)

dkf 29/12/2005 14:11
Masquer
-0+
dkf

C'est bien la la difficulté (etre leader).

Si les derniere attaque se sont tourné sur firefox par exemple c'est bien parcequ'il on connu un grand succes et prise un enorme place sur le web mondial.

Si MacOS etait l'OS le plus utilisé je suis certain qu'il y aurait une recrudescence de faille decouverte.

Windows c'est certes pas tout blanc, mais c'est loin d'etre tout noir :D

Nehzard 29/12/2005 14:14
Masquer
-0+
Nehzard

Boarf ... Je m'étonne que les gens soient aussi surpris qu'il y ait des failles et que ça mette du temps pour les combler ...

On devrait être habitués depuis le fameux temps du Zindoz98 puis Zindoz98SE suivi du légendaire Zindoz Milenium (le meilleur de tous sans aucune comparaisons possibles !!! mdr) etc etc ...

SiM07 29/12/2005 14:22
Masquer
-0+
SiM07

Je laisse admirer quelques graphique :

Firefox : http://secunia.com/product/4227/
Internet Explorer : http://secunia.com/product/11/
Opera : http://secunia.com/product/4932/

Windows XP Pro : http://secunia.com/product/22/
Debian 3.1 : http://secunia.com/product/5307/

Petite surprise mais Debian a plus de faille, mais en revanche la note est pas severe du tout. et oui on courige vite et bien !

ketchup@IDN 29/12/2005 14:28
Masquer
-0+
ketchup@IDN

Combien de faille a eu IE a ses début? Je pense que de se côté là IE bat même le renard rouge, puisque maintenant IE est "bourré" de patch alors que le renard pas encore

djamblade 29/12/2005 14:47
Masquer
-0+
djamblade

Encore une débat stérile pour prouver que "Machin est pire que l'autre"!

Compte tenu de la quantité de code qu'il faut pour faire un logiciel (et encore plus un OS) ce n est pas surprenant que des failles soient mise en evidence!

Comme d'habitude un patch va sortir et une autre faille fera la une!

badger@IDN 29/12/2005 16:01
Masquer
-0+
badger@IDN

More details pls !! :-D

kostum 29/12/2005 16:13
Masquer
-0+
kostum

Bon d'accord avec Djamblade.

Et voici le retour de la bande de petits crétins qui profitent de la moindre faille d'un os pour casser dessus et ramener leur fraise.
Quand on est même pas foutu de taper trois mots de codes on critique pas des programmeurs qui en font des millions, on se contente de fermer son claque-merde. Ou alors on fait mieux, on encore on essaie d'être constructif...

cbone 29/12/2005 16:39
Masquer
-0+
cbone

Citation :Et voici le retour de la bande de petits crétins qui profitent de la moindre faille d'un os pour casser dessus et ramener leur fraise.Quand on est même pas foutu de taper trois mots de codes on critique pas des programmeurs qui en font des millions, on se contente de fermer son claque-merde. Ou alors on fait mieux, on encore on essaie d'être constructif...


La au moins "DUCON",tu est trés CONTRUCTIF!!!

:bienvenue:

trattos 29/12/2005 17:26
Masquer
-0+
trattos

Le conseil qui revien tout le temps!

Citation :N'utilisez pas Internet Explorer pour surfer!

Zupi 29/12/2005 17:41
Masquer
-0+
Zupi

Voilà les méfaits du monopole !
Sans concurence on est confortablement assis dans son fauteuil et ... trop sûr de soi ...

Vive windows XP le programme le plus bugué qui coute une fortune :)

lilobzh 29/12/2005 18:19
Masquer
-0+
lilobzh

Que c'est fatiguant de toujours voir les puériles "microsoft caca"
on se croirait dans une cour d'ecole ..

Si vous pensez faire mieu, allez faire votre systeme d exploitation.

En attendant, mettez la en veilleuse serieux :s

aurelie@IDN 29/12/2005 18:22
Masquer
-0+
aurelie@IDN

L'important n'est pas le nombre de failles messieux (dames). L'important c'est le temps de réaction et l'efficacité des patchs.

kostum 29/12/2005 19:35
Masquer
-0+
kostum

@ cbone,

C'est un plaisir de se voir taiter de c.. par quelqu'un qui, à travers les posts qu'il écrit, ferait mieux de corriger les bugs qu'il a dans le cerveau, mais il doit pas y avoir de patch disponible. Apprends d'abord à écrire et à programmer, ensuite tu viendras ouvrir ta grande g...

Quand on est leader mondial comme Microsoft, il est bien évident qu'on subit des attaques. Il est peut-être vrai qu'ils ne sont pas rapides certaines fois. Il n'y a pas moins de failles sur LINUX si tu es capable de le comprendre, mais il y a aussi moins d'attaques, donc en en parle moins.

Je suis informaticien et développeur sur LINUX (je suis constructif à ma manière...) alors je n'ai rien à apprendre de toi. Tu peux me répondre ce que tu veux, je ne prendrais plus la peine de répondre. J'ai d'autres chats à fouetter.

aurelie@IDN 29/12/2005 20:49
Masquer
-0+
aurelie@IDN

Oui, faut pas se leurrer, il y a aussi des failles sous les distrib' nunux.

Mais comme je le disais, le plus important, c'est pas le nombre, c'est le temps de réaction et l'efficacité.

Donc arrêtez donc de vous prendre le choux pour rien un peu les momes.

shadowbrain 29/12/2005 21:02
Masquer
-0+
shadowbrain

vous comparez les failles de windows et debian.

faut pas oublier que debian gère plus de 3000 paquets (programmes) je crois et que les failles de sécurité concernent aussi ces programmes.

c'est pas étonnant que le nombre de failles soit plus grand.

il faut comparer ce qui est comparable

Deathroll 30/12/2005 11:01
Masquer
-0+
Deathroll

D'accord avec kostum, cbone à travers tes posts tu montre que tu es un abruti lanceur de troll, mais je suis certain que dans le fond tu ne sais même pas de quoi tu parles.

Cascou 30/12/2005 11:15
Masquer
-0+
Cascou

Citation :peut-être faut il ne pas être un boulet en ouvrant les emails US ou aller sur des sites cochons ?

Euh... Pour info, tu vas sur le site de l'éducation nationale (ou un truc dans le genre, je ne sais plus) et tu vas te chopper tous les virus de la création, faudrait arreter avec les apprioris du genre : Site de boule = Tout plein de méchants virus. (en gros ;)). A force les sites porno se sont pas mal protégé je trouve, c'est plutot les sites hyper fréquentés ou les sites limites légals qui sont infestés de virus.
Enfin, c'est pout l'instant ce que j'ai remarqué. Mais on devi du sujet original, me semble t'il... :-D
Mais sinon c'est sur que voir 20 mail avec un "objet" en englais, faisant tous la même taille (16ko ? :p) et avec tous un fichier join, faut pas être très malin pour en ouvrir un... :-D

cbone 30/12/2005 11:47
Masquer
-0+
cbone

Citation :D'accord avec kostum, cbone à travers tes posts tu montre que tu es un abruti lanceur de troll, mais je suis certain que dans le fond tu ne sais même pas de quoi tu parles.


Relis mes posts alors????

Pour "lanceur de trolls",ça c'est vrai je l'avoue;Pour "abruti" c'est aussi vrai,c'est a force de bosser dans l'informatik,ç'a m'abruti dans un certain sens!!!!

Bahhh,j'ai de l'humour,donc ç'a compense,non???

@Kostum,veuille accepter mes excuses!!!!

ça va la!!!! :mdr:

Deathroll 30/12/2005 11:54
Masquer
-0+
Deathroll

Je sais pas ou tu travailles dans l'informatique, mais tu as sûrement du passer sous le bureau.

kpush 30/12/2005 12:57
Masquer
-0+
kpush

ça troll dur dur!
on compare les failles M$ a celle de linux sans se poser de question plus dans le fond:
adepte du bill-system, connaissez vous la difference majeure entre ces 2 systèmes?
faite une petite recherche sur l'architecture d'un système unix et sur celle de windows et vous comprendrez de quoi on parle!

kpush 30/12/2005 13:33
Masquer
-0+
kpush

pour être un peu plus constructif:
en comparant les 2 systèmes d'exploitation a un appartement:

- linux est un F4 bien rangé, les lits dans les chambres, le canapé dans le salon, les habits dans l'armoire a habits, la bouffe dans le frigo, les serviettes dans la salle de bain et une ménagère maniaque (le noyau linux)

- windows, c'est un gros studio ou la viande est en train de pourir entre les serviettes, les habits sont plein de yaourt et sont posé en vrac sur le canapé qui sert aussi de lit (je pense au navigateur web bien connu qui est aussi le window manager...) et bien sur personne ne range! c'est la femme de ménage qui s'occupe de ça et uniquement quand on l'appelle! (la défragmentation)
les failles c'est un peu le gamin insupportable qui vient essayer de foutre le bordel dans tout ça
alors, quand c'est déjà le bordel...

kostum 30/12/2005 15:40
Masquer
-0+
kostum

@ cbone
Y a pas de problèmes, tu es un lanceur de Troll comme tu le reconnais et tu l'assumes. C'est bien. Seulement essaie juste d'éviter le troll utra facile: 'microsoft c'est de la m... ' Personnellement, 9 personnes sur 10 autour de moi utilisent Windows (un peu moins depuis que je leur apprends à utiliser Linux) et ils en sont content (tant mieux pour eux). Des failles il y en a partout: informatique, véhicules, artisans, ... et comme disait Aurélie plus haut (le gamin te salue, en passant ;-) ), l'important est aussi de savoir les réparer rapidement: un bon point pour le logiciel libre de ce côté !!
Sans rancune :-)

@kpush
Comparaison un peu extrémiste, mais très drôle et pas totalement fausse ;-) ;-)

sleeso 31/12/2005 09:23
Masquer
-0+
sleeso

salut

en gros pour etre en securité avec Windows, faut pas surfer sur le net ;-)

Vince1407 24/02/2006 21:46
Masquer
-0+
Vince1407

C'est toujours la plus grande sécurité.

Je vois que les trolls vont bien en mon absence. :-D

Microsoft restera ce qu'il est, mais en tout qu'à on ne peux pas lui jeter la pierre.

Qui d'entre vous à commencer sur Windows ( c'est fait la main pour comprendre comment ça marchait ) ? Quasiment tous, et je trouve normal qu'on soit dégouter un peu de l'OS qui au commencement nous à déçu par son apparente compléxité et qu'on à su métriser.

Maintenant de toute manière les trolls vont s'inverser ( préparez vous les gars bientôt il va falloir défendre votre distri linux ) car maintenant les virus tapent de plus en plus aux portes de notre petit UNIX.

C'est dommage qu'il y ai des gens pour chercher ces failles : c'est eux qui pourrissent l'OS plutôt que celui qui le créer.

Respect Microsoft , n'allez pas croire je suis sur Fedora Core 4 ( avec du vécu du coté de Debian, Archlinux, SlacWare, et pleins d'autres )

A savoir Vous allez poster en tant qu'utilisateur anonyme.



Annonces Google