Vista vulnérable avec un simple curseur animé
Par netking,
samedi 31 mars 2007 à 22:13
::
News
Une fois de plus, Microsoft est victime d'une faille béante dans ses systèmes, mais surtout, il s'agit d'une faille qui affecte Vista (vous savez le nouveau système impénétrable) comme toutes les autres versions de Windows.
Cette faille peut être exploité à l'aide d'un fichier de curseur animé (fichiers avec l'extension .ani). Ces fichiers permettent de personnaliser le curseur de Windows, notamment celui qui apparait pendant une attente (le sablier).
Découverte par McAfee, cette faille peut se produire lors du téléchargement d'un fichier .ani, qu'il soit rendu disponible sur une page web ou dans un email.
Microsoft a rapidement reconnu la faille et a promis un correctif disponible dans les prochaines mises à jour de sécurité.
En attendant, ils proposent une solution simple et élégante : lire ses messages en texte brut (beurk) et utiliser exclusivement Internet Explorer 7 (re-beurk).
La faille est d'importance, car elle peut conférer au pirate les mêmes droits que l'utilisateur connecté à la machine, qui sont le plus souvent des droits avec privilèges administrateur.
McAfee a d'ailleurs posté une vidéo sur YouTube ou l'on voit que le simple dépôt d'un fichier .ani malicieux sur le bureau suffit pour générer un buffer overflow qui fait relancer indéfiniment l'explorer de Windows Vista.
Donc, en attendant un patch de sécurité, tenez vous à l'écart de tout ce qui ressemblerait à un .ani.
Cette faille peut être exploité à l'aide d'un fichier de curseur animé (fichiers avec l'extension .ani). Ces fichiers permettent de personnaliser le curseur de Windows, notamment celui qui apparait pendant une attente (le sablier).
Découverte par McAfee, cette faille peut se produire lors du téléchargement d'un fichier .ani, qu'il soit rendu disponible sur une page web ou dans un email.
Microsoft a rapidement reconnu la faille et a promis un correctif disponible dans les prochaines mises à jour de sécurité.
En attendant, ils proposent une solution simple et élégante : lire ses messages en texte brut (beurk) et utiliser exclusivement Internet Explorer 7 (re-beurk).
La faille est d'importance, car elle peut conférer au pirate les mêmes droits que l'utilisateur connecté à la machine, qui sont le plus souvent des droits avec privilèges administrateur.
McAfee a d'ailleurs posté une vidéo sur YouTube ou l'on voit que le simple dépôt d'un fichier .ani malicieux sur le bureau suffit pour générer un buffer overflow qui fait relancer indéfiniment l'explorer de Windows Vista.
Donc, en attendant un patch de sécurité, tenez vous à l'écart de tout ce qui ressemblerait à un .ani.













Pour faire bonne mesure, HP a également reconnu qu'une panne mécanique ne pouvait être causée par le nouvel OS (ha bon ?) et lui a finalement proposé le remboursement de sa machine ou son remplacement par une version avec Linux pré-installé.
Vous pouvez également activer un lien dans le menu contextuel, en faisant un clic-droit sur l'icône du bloc-note et en chaisissant "Activer le bouton A noter". Un bouton apparaîtra également en bas de votre sélection pour un ajout en 1 clic.
Tutoriaux WI
