Aide - Recherche - Membres - Calendrier
Version complète : Faille du WMF : le correctif officiel est déjà là
Forum Webmaster - Ton Webmaster > Général > Informatique & Internet
Amaury
QUOTE
Avec une certaine discrétion, Microsoft a mis en ligne le correctif tant attendu pour combler la faille provoquée par une mauvaise gestion du format WMF. La vulnérabilité se trouve dans la gestion des images Windows Metafile. Spécialement exploitée, elle autorise une personne distante à exécuter des commandes arbitraires, à un malware de s’exécuter automatiquement sur le système, etc. et ce avec la plus grande facilité, d’autant que toutes les versions de Windows sont concernées.

Mercredi, après une mise à jour de son bulletin d’alerte initial, Microsoft décidait finalement de greffer le patch dans le prochain train mensuel de mises à jour (autour du 10 de chaque mois). Redmond expliquait du même coup que le travail était immense : nombreuses traductions (23 langues concernées), et surtout quelques tests à effectuer...

Finalement, pris dans l’étau de l’urgence et des messages d’alertes des firmes de sécurité, Microsoft a heureusement  devancé l’appel. On consultera sur cette page Le Microsoft Security Bulletin MS06-001, premier bulletin de sécurité de l’année, avec spécialement la mise à jour KB912919 pour Windows XP SP1 et SP2 (accessible également par Windows Update).

On notera au final qu’aucun patch n’a été mis en ligne pour Windows 98, Microsoft Windows 98 Second Edition (SE), et ME. Microsoft explique que ces versions souffrent elles-aussi du bug, mais aucun moyen d'exploiter le bug n'a été à ce jour découvert.

Source : pcinpact




Pour la première fois, on a enfin un correctif qui arrive tôt c'est à dire au bon moment, je suis assez heureux de voir que windows progresse ! smile.gif
frederic
Avec la concurrance linux de plus en plus forte, il voudrait mieux pour eux laugh.gif
Amaury
moi je trouve qu'il y a beaucoup de faille sur linux mais qu'on en cause moins à cause de la domination de microsoft !
neo_max
Domination microsoft -> pirates touchent beaucoup de monde
"Soummission" Linux -> pirates toucheraient personne...

Faut pas oublier que les pirates veulent leur heure de gloire wink.gif

Autre chose : le "déja" dans le titre est un peu de trop car la faille à quand même eu le temps d'être utilisée...mais bon c'est vrai que c'était les congés...
manhim
QUOTE(neo_max @ Jan 6 2006, 12:19 PM)
Autre chose : le "déja" dans le titre est un peu de trop car la faille à quand même eu le temps d'être utilisée...mais bon c'est vrai que c'était les congés...
[right][snapback]63627[/snapback][/right]


Si la faille n'aurais jamais été exploité, à quoi bon la réparer (Et surtout si on ne la pas découvert) [C'est quand même difficile avec toutes les possibilitées d'un ordinateur!].
zenzen279
QUOTE
On notera au final qu’aucun patch n’a été mis en ligne pour Windows 98, Microsoft Windows 98 Second Edition (SE), et ME. Microsoft explique que ces versions souffrent elles-aussi du bug, mais aucun moyen d'exploiter le bug n'a été à ce jour découvert.


Aucune facon d'exploiter la faille, mon oeil, c'est juste car il ne s'occupe plus des version périmés de windows.
frederic
QUOTE
Microsoft explique que ces versions souffrent elles-aussi du bug, mais aucun moyen d'exploiter le bug n'a été à ce jour découvert.


C'est surtout l'expression "à ce jour" qui me fait rigoler. En résumé, bientôt la faille sera exploitée sous ces différents OS laugh.gif
DucatIWarrioR
C'est exacte depuis longtemps Fred ;)
romain2
Bonjour,

Un petit truc, windows a eu l'année 2005, dans les 814 failles et tandis que Linux, 2 328 failles smile.gif.

Alors ? Vos réactions ?

Cordialement,
Idris SAMI.
neo_max
Windows est un système Non-OpenSource, et créé par l'entreprise leader de l'industrie logicielle informatique, Linux est OpenSource et est amélioré en permanance par des gens qui ne sont (pour la majorité) pas payés pour faire ça...et qui plus est est gratuit (dans la pluspart des cas).
Ca explique donc qu'on en trouve plus, car tout le monde peut accèder au code... cool.gif
DucatIWarrioR
Les attaques ciblent Windows a 95 % des cas.Tous simplement par ce qu'il est plus populaire et que ce genre de conneries sont réalisées par des lamers qui ne connaissent pas une ligne de code !
De plus,les utilisateurs de Linux sont aguerris en informatique,il est donc plus difficile de percé un proxi ou un firewall car rare sont ceux qui laisse les portes ouvertes au intrus.

Si tu connais un gars qui s'est fait pirate sont linux,tu nous le presente laugh.gif
C\'est une version "bas débit" de notre forum. Pour voir la version complète avec plus d\'information, la mise en page et les images, veuillez cliquez ici.
Invision Power Board © 2001-2012 Invision Power Services, Inc.