logiciels pilotes / drivers mobiles et PDA jeux logos et sonneries cartes virtuelles bandes annonces

Abonnez-vous aux flux RSS
Entretien du PC
Optimisez les performances de votre ordinateur.
nouveau
Toutes les vidéos de 01net. : reportages, tests, interviews...
FORUMS
NEWSLETTERS
CHAT
MON ESPACE PRODUIT
EMPLOI ET FORMATIONS
TELECHARGEMENT PILOTES
         01net    Web
Windows piégé par des images vérolées Jérôme Saiz [ SÉCURITÉ ]
Windows piégé par des images vérolées
Avec la dernière faille en date, le simple affichage d'une image au format Jpeg peut entraîner l'exécution d'une commande donné par un pirate. Plusieurs démonstrations d'attaques circulent déjà sur Internet. Un correctif est disponible.

Jérôme Saiz , 01net., le 23/09/2004 à 19h00

Voici venu le temps des virus graphiques. Une aubaine pour les pirates : si tout le monde se méfie aujourd'hui des fichiers exécutables, ce n'est pas encore le cas avec les images. Pourtant, à cause d'un simple composant standard (la librairie Graphic Device Interface Plus, ou GDI+), il est en théorie possible de prendre le contrôle d'un PC à la seule lecture d'une image piégée. Seul les systèmes d'exploitation Microsoft seraient aujourd'hui touchés par cette faille.

Un pirate devra réunir plusieurs conditions avant de pouvoir piéger ainsi un internaute : d'abord concevoir une image au format Jpeg spécialement modifiée pour faire « planter » la librairie vulnérable. Il faut ensuite pousser l'internaute à afficher le fichier vérolé avec un programme qui utilise bien cette librairie. Mais ce n'est pas le plus difficile tant cette dernière est répandue : on la trouve dans tous les Windows récents et dans Outlook, FrontPage, dans les programmes créés avec Visual Studio .NET... sans même parler des éditeurs tiers dont les logiciels utilisent GDI+, mais qui ne communiquent pas sur le sujet.

Au moment de l'ouverture du fichier, non seulement l'image ne s'affichera pas suite au plantage du programme, mais le pirate pourra lancer l'exécution sur l'ordinateur de sa victime d'une commande (par exemple dissimulée dans le code de l'image) mise au point par ses soins.

L'arrivée d'un virus de grande ampleur ne va pas tarder

A l'heure actuelle, des pirates mettent au point des outils suffisamment nuisibles pour lancer une attaque automatisée capable de prendre le contrôle de milliers d'ordinateurs à l'aide d'un ver ou d'un virus. Déjà, les premières étapes sont franchies : quelques jours à peine après la publication de l'alerte, un premier outil montrait qu'il était possible de faire « planter » un PC à la seule lecture d'une image Jpeg piégée. Et depuis quelques heures, un nouveau programme est capable de faire exécuter une commande à Windows.

Pour la plupart des observateurs, dont le SANS Institute, l'apparition d'un virus capable d'exploiter cette faille à grande échelle n'est plus qu'une question de jours, voire d'heures. D'ailleurs, la plupart des éditeurs d'antivirus ne s'y sont pas trompés et ont commencé à ajouter la signature du premier exploit et des entêtes Jpeg corrompus dans leurs dernières bases de signatures virales. Une protection qui pourrait suffire, au moins initialement.

De son côté, Microsoft a publié un correctif chargé de réparer la librairie mise en cause. Mais hélas, celui-ci ne corrige que la version de la librairie fournie avec Windows. Et comme de nombreuses autres applications peuvent choisir d'utiliser leur version de la librairie, amenée avec elles lors de l'installation, il est difficile d'être protégés à coup sûr même après avoir installé le correctif officiel. Il faudra alors appliquer une rustine fournie par l'éditeur sur chacun de ces programmes. C'est le cas par exemple pour Microsoft Office XP, Visio 2002, Project 2002, Office 2003, Visio 2003 et Project 2003.

Pour faciliter la tâche des utilisateurs, Microsoft offre un outil chargé de détecter la présence de versions vulnérables de cette librairie. Charge à l'utilisateur de contacter ensuite les éditeurs concernés pour exiger un correctif. Voilà qui ne devrait pas faciliter la mise à jour rapide des PC vulnérables... et qui fera probablement le jeu des auteurs de virus !


FORUM 68 avis
Windows piégé par des images vérolées
bloodhound.6
posté le 23/09/2004 20:04:57 par nastybees
Canular - faux Virus
posté le 24/09/2004 04:58:31 par La Schtroumpfette
et ca c'est un canular ????
posté le 24/09/2004 08:40:08 par GB_
Un peu de glace ..... ou il faut
posté le 25/09/2004 14:28:51 par La Schtroumpfette
Un etrange e mail
posté le 23/09/2004 20:29:48 par shinobi_
pas glop
posté le 23/09/2004 21:12:52 par polo80
fishing
posté le 24/09/2004 00:53:52 par Satdish
2 mails similaires
posté le 24/09/2004 02:28:54 par francois_
Inpensable mais vrai.
posté le 24/09/2004 04:56:32 par lesage_
Voila la solution !!
posté le 24/09/2004 07:46:07 par sophieki
Problème généralisé
posté le 24/09/2004 08:31:04 par PB38
Tendresse Passion
posté le 25/09/2004 14:30:32 par La Schtroumpfette
C'est pas ma guerre
posté le 24/09/2004 09:35:32 par Techti
hehehe
posté le 24/09/2004 10:15:28 par zorglub_
A koi ressemble une interface Linux.
posté le 27/09/2004 12:22:02 par Nicolas_
RE
posté le 04/10/2004 09:45:53 par --Me--
Ouin Dos VS NunUX
posté le 17/12/2004 23:22:51 par magic38
De mieux en mieux
posté le 24/09/2004 08:38:44 par cedric_
C'est vrai
posté le 24/09/2004 09:50:09 par coco_
La solution : ne plus utiliser Office, Outlook et IE
posté le 24/09/2004 10:02:00 par bidule_
tout faux
posté le 24/09/2004 11:09:54 par echanis
tout faux ???
posté le 24/09/2004 16:05:12 par TaMere
euh...
posté le 24/09/2004 17:51:08 par Sirmk
reflechi
posté le 27/09/2004 15:08:47 par niluge_
Une utopie !
posté le 01/10/2004 20:57:15 par perlaboule_
ok mais stop
posté le 24/09/2004 13:11:31 par Horus_
vive le minitel
posté le 24/09/2004 13:18:28 par Horus_
Microsoft a les moyens de lutter !
posté le 24/09/2004 17:22:31 par daRinze
Bien vu
posté le 25/09/2004 16:21:16 par lesage_
N'importe quoi
posté le 27/09/2004 15:14:06 par Marc_
Mais bien sur...
posté le 24/09/2004 18:14:28 par toto_
ça se voit que tu n'as jamais travaillé dans l'informatique
posté le 24/09/2004 21:34:25 par blabla_
Un programme sans bug ? Il n'y a qu'a demander
posté le 27/09/2004 12:45:22 par Max_
latex ?
posté le 27/09/2004 20:50:17 par FL
Re Coucou
posté le 25/09/2004 14:38:29 par lesage_
Oui mais ...
posté le 24/09/2004 10:02:32 par DAM_
Quelles sont les versions Windows concernées ?
posté le 24/09/2004 08:17:37 par InfoRequester
Toutes à priori
posté le 24/09/2004 09:16:32 par peetez
|:o(
posté le 24/09/2004 09:55:00 par visiteur
Ouf...
posté le 24/09/2004 10:18:44 par zorglub_
page pub de solution
posté le 24/09/2004 11:01:31 par Monjojo
Non concernés
posté le 24/09/2004 14:48:52 par Walker
euh ... t'es sûr
posté le 24/09/2004 15:11:45 par pourtdanslebainçafaitdesbulles
Lisez les cluf!!!
posté le 24/09/2004 18:24:46 par toto_
Mouais....
posté le 24/09/2004 20:28:53 par shinobi_
premier contact,dsl ça tombe sur toi(vous?)
posté le 25/09/2004 12:25:36 par freeryc
Fatigant
posté le 27/09/2004 15:18:23 par hugues_
client "plus" léger
posté le 27/09/2004 16:35:14 par foue_
Oulala
posté le 27/09/2004 17:39:12 par SiNa_
dormir en cours de francais!!!
posté le 27/09/2004 20:39:03 par djam_
Ah ben alors
posté le 29/09/2004 11:09:10 par BOB_
Non mais...
posté le 29/09/2004 10:52:51 par filou__
Epuisant
posté le 29/09/2004 10:06:30 par BOB_
Quels formats restent sécurisés ?
posté le 29/09/2004 18:26:27 par ramsoser gianfranco
Mais qu'est ce que qu'il faut faire ?
posté le 30/09/2004 16:42:10 par Nadine_
bah si tu sais d'ou viennent les photos...
posté le 02/10/2004 01:13:19 par shinobi_
Help !
posté le 04/10/2004 14:25:40 par Nadine_
re Help!
posté le 05/10/2004 10:13:55 par Freud_
Ouf
posté le 05/10/2004 20:30:22 par Nadine_
symantec c'est la meme chose que norton
posté le 06/10/2004 12:48:39 par shinobi_
Antivirus gratuit ? dangereux
posté le 07/10/2004 15:05:15 par Nadine_
Pas de panique, mais quelques informations de base
posté le 07/10/2004 15:36:02 par FREDO_
Virus, encore snif :(
posté le 08/10/2004 19:30:06 par Nadine_
reponse...
posté le 08/10/2004 23:14:08 par shinobi_
merci !! ca marche presque
posté le 14/10/2004 20:26:44 par Nadine_
La derniére fois !!!
posté le 18/10/2004 21:02:52 par Bill_
elle est terrible nadine...
posté le 17/11/2004 04:44:49 par stoikk
écrire à l'auteur imprimer
envoyer par mail
Sécurité
Une double protection en un seul logiciel : contre les virus et contre les logiciels espions.
Blog spécial JO 2008 
Photos, vidéos : suivez les JO autrement en prenant le pouls de la vie pékinoise sur le blog de 01men !


G Data TotalCare 2008
Le Leader Allemand de la sécurité
Une suite de logiciels qui comprend un Double Scan pour une protection renforcée, un Firewall, un AntiSpam, un AntiPhishing, un module d'optimisation de sécurité, un défragmenteur, le contrôle parental, un mode gamer, …
Création de site web
Créez de très beaux sites Internet en quelques minutes et sans avoir de connaissance !
Multi Convertisseur
Convertissez rapidement et simplement vos fichiers vidéo dans tous les formats avi, mpeg, wmv, mov, ...

Le classement des fournisseurs d'accès à Internet (21 au 27 août)

Piratage : le fondateur de Free dénonce la méthode Olivennes

Alice, licence 3G, fibre optique : Free fait le point sur sa rentrée

Chat spécial : Orange s'explique sur le bridage de la 3G+

> toute l'actualité des FAI


moyenne hebdo du 21 08 au 27 08 2008
Fournisseur
d'accès
Qualité Accès internet
(sur 100)
Qualité
téléphonie
(sur 100)
Qualité télévision
(sur 100)
Note
globale
(sur 100)
1 Numericable 100.0 96.6 91.9 96.2 En hausse
2 Neuf Cegetel 99.7 96.7 85.8 94.1 En hausse
3 Orange 97.2 96.2 84.6 92.7 En hausse
01net.com, en partenariat avec , mesure chaque semaine les performances des fournisseurs d'accès.

> tous les classements des fournisseurs d'accès

Wehaveadream.com ou la vie rêvée des internautes

Un site propose aux internautes d'acheter des parts de rêve pour réaliser leurs projets. Dernière idée en date : accompagner un petit club de football de la banlieue parisienne jusqu'à la Ligue 1.

Google ouvre Knol, son Wikipédia nominatif

Facebook s'offre un petit « relooking » d'été

> toute l'actualité du Web 2.0

   Les recherches les plus populaires
delphi demon tools digimind drm dvx fai fibre optique gps haut débit index ingenierie simultanée intelligence economique messagerie nero burning p2p plm quickzip reseaux rhone-alpes san andreas sauvegarde second life ssii sécurité vista vod wamp web 2.0 wifi écrans plats