Tom's Guide > Forum > Les news > Danger sur les fichiers JPEG

Danger sur les fichiers JPEG

Forum Les news : Danger sur les fichiers JPEG

TomsGuide.com : 800 000 inscrits répondent à toutes vos questions high-tech et informatique. Pour obtenir de l'aide, inscrivez-vous gratuitement !
Mot :    Pseudo :           
 

Apparition le 14 septembre dernier d’une nouvelle faille de sécurité sous Windows affectant le composant GDI+ (traitement des images au format JPEG). Cette faille importante permet à « un utilisateur malveillant » de piéger un fichier image envoyée par mail ou présent sur un site, en y intégrant un code malicieux.

Quelques jours après la découverte de la faille, on trouve déjà les outils l’exploitant sur le Web. Ainsi un premier programme destiné à montrer la manière à employer la faille a fait son apparition mercredi dernier. Non agressif, il reprend le principe de démonstration annonciatrice, telles que celles qui ont précédé l’arrivée de Sasser et de MSBlast.

Cette faille concerne en particulier les applications suivantes : Windows XP et Server 2003, Office XP et 2003, IE 6 SP1, Digital Image Pro, Project, Visio, Picture it,…
Les mises à jour correctives sont disponbiles sur le site de Windows Update et la plupart des éditeurs Antivirus ont aussi intégré cette faille dans leurs mises à jour.

Pour plus d'informations, lisez le bulletin de Microsoft à ce sujet : MS04-028

 

Source : Microsoft.fr

Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

Mais où est-ce que tu as vu un correctif pour Windows XP SP2 ???

Répondre à Anonyme_B

http://www.microsoft.com/technet/security/bulletin/MS04-028.mspx

Microsoft Office XP Service Pack 2 – Download the administrative update (KB832332)


...

Répondre à Helyan

J'ai SP2 et en allant sur Update, il me le propose en téléchargement. En fait c'est un fichier qui scanne le pc en vue de trouver des applications potentiellement exposées.

Donc, pas exactement un correctif, c'est vrai!



:-D :-P :-D :-P :-D

Répondre à Yendis

Helyan, faut pas confondre avec Office XP ^^

Ouais aparemment c'est vrai qu'il est sur Windows Update, mais il n'est même pas dans la liste que t'a donné. De toute façon XP SP2 n'est pas affecté donc utilité : 0

Répondre à Anonyme_B

C est fou comme on se sent en sécurité... surtout qu'ils viennent juste de sortir leur SP2. la dessus no comment.

Répondre à MaxGix

On vient de dire que le SP2 n'était pas affecté...

Répondre à Anonyme_B

c est pas le probleme, ils auraient pu mettre une MAJ dans le SP2 contre ça.

Répondre à MaxGix

j'ai du mal a te suivre...

on vient de dire que le sp2 n'était pas affecté par cette faille, pourquoi une maj alors ?

Répondre à Anonyme_B

Oui je crois en effet qu on est pas sur le meme longueur d onde ^^

Répondre à MaxGix

Tout le monde ne veux pas installer le Service Pack 2, ni vouloir être forcé de l'utiliser vu les nombreuses incompatibilités et autres. Ce doit être la raison de son indépendance (comme toutes les mises à jours d'ailleurs).

Répondre à Angelarme

Maxgix, je te suis pas là. Pourquoi veux-tu qu'ils intègre le patch au SP2 puisque celui-ci n'est pas concerné par la faille... Tu t'expliques ? Parce que là tu demande mais tu n'argumente en rien...

Citation :

Tout le monde ne veux pas installer le Service Pack 2, ni vouloir être forcé de l'utiliser vu les nombreuses incompatibilités et autres. Ce doit être la raison de son indépendance (comme toutes les mises à jours d'ailleurs).



Aucun prob moi, alors pourquoi les autres en auraient...

Répondre à aurelie@IDN

Fann, moi non plus je n'ai rencontré aucun problème avec, mais je sais que y en a qui ont eu moins de chance et qui l'ont désinstallé vite fait

Répondre à Anonyme_B

Bachibouzouk a dit:

Fann, moi non plus je n'ai rencontré aucun problème avec, mais je sais que y en a qui ont eu moins de chance et qui l'ont désinstallé vite fait

Bachibouzouk a dit:

Ouais aparemment c'est vrai qu'il est sur Windows Update, mais il n'est même pas dans la liste que t'a donné. De toute façon XP SP2 n'est pas affecté donc utilité : 0


Comme quoi nous avons tous notre lot de contradictions et certains plus que les autres, hein?

:-D :-P :-D :-P :-D

Répondre à Yendis

Si tu avais mieux lu, tu aurais su qu'il parlait de soit-disant problèmes de compatibilité entre le SP2 et le PC de certaines personnes.

Répondre à aurelie@IDN

Fann, si TU avais mieux lu, tu aurais compris que:

Etape 1 : Bachi qualifie l'article en question d'inutile parce que la faille ne concerne pas XP SP2 (et ne concerne donc personne)
Etape 2 : il reconnaît par la suite que - pour des raisons qui sont ce qu'elles sont - tout le monde ne s'est pas mis au SP2, démontrant ainsi qu'il avait tort auparavant.

Question de logique!

;-) 8-) ;-) 8-) ;-)

Répondre à Yendis

et dit donc, je voudrais pas dire, mais cette article à déjà été publié par Das depuis le 15 septembre (lire l'article).:-x

Bon excepté qu'il parle d'exploits, je vois pas en quoi c'est nouveau.

Répondre à cheliel

:surprised: :eek: :surprised: :eek: :surprised:

:haaa: :haaa: :haaa: :haaa: :haaa:

:oops: :oops: :oops: :oops: :oops:

:cry: :cry: :cry: :cry: :cry:

:jesors:

(euh...le sang sur l'écran ça doit être la balle que je viens de me tirer...)

Répondre à Yendis
Tom's Guide > Forum > Les news > Danger sur les fichiers JPEG
Aller à :

Il y a 2086 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens