S'abonner :  Newsletters    Magazines
Logiciel Matériel Télécoms Médias Droit et conso Techno Société Vu sur le Web Business Chat Innovation

Des curseurs animés de mauvaises intentions dans Windows

Une faille de sécurité très sérieuse a été découverte dans le module de gestion des curseurs animés de Windows. Microsoft a décidé de diffuser un correctif d’urgence.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Un sablier animé, un smiley qui bondit, un cœur qui bat... Les curseurs animés téléchargés lors de la visite de certains sites Web ou lors de la réception d’e-mails au format HTML sont des petits programmes à part entière. La preuve en est que les auteurs de virus ont trouvé un moyen de détourner le module qui les gère dans Windows pour exécuter des programmes malveillants.

Cette faille permettrait à un utilisateur mal intentionné de prendre à distance le contrôle des PC mal protégés. La menace est suffisamment sérieuse pour que Microsoft, qui avait déjà publié un bulletin d’alerte samedi dernier, décide de diffuser un correctif via Windows Update dès mardi 3 avril.

“ Nous avons identifié plusieurs sites contenant des pages piégées, et la menace est bien réelle. Nous diffusons notre patch avec une semaine d’avance sur le calendrier habituel* car nous avons réalisé suffisamment de tests pour nous assurer que le correctif est efficace et n’apporte pas de nouveaux problèmes ”, explique Bernard Ourghanlian, directeur technique et sécurité de Microsoft France.

Tous les Windows sont touchés

C’est le système de validation du format des curseurs animés de Windows qui est à l’origine de cette faille. Celui-ci n’effectue pas suffisamment de contrôles et permet l’exécution du code malveillant. Les programmes qui exploitent cette vulnérabilité ne sont pas forcément cachés dans les curseurs animés eux-mêmes (fichiers .ANI). Ils peuvent être dissimulés dans une page Web, dans un mail ou dans une pièce jointe. Une fois activé, le programme malveillant hérite des droits de l’utilisateur actif et peut donc se révéler très dangereux.

Le risque est important car quasiment toutes les versions de Windows (32 et 64 bits, client et serveur) sont concernées, depuis Windows 2000. Internet Explorer 6 et 7 sont également touchés (voir la liste complète dans le bulletin de Microsoft).

Malgré les efforts de Microsoft et comme s’y attendaient les experts, Vista est également touché. Toutefois, il se défend mieux que les autres systèmes si la fonctionnalité dite UAC (User Access Control) est activée. “ Si l’utilisateur travaille avec des droits réduits – ce que nous recommandons –, la surface de l’attaque est considérablement réduite ”, explique Bernard Ourghanlian.

La plupart des éditeurs d’antivirus ont également diffusé des alertes et mis à jour leurs bases de signatures. Il est bien sûr recommandé de télécharger les correctifs ainsi proposés.

(*) Microsoft publie tous les deuxièmes mardis du mois un correctif dédié à la sécurité.

débat
16 avis d'internautes
Des curseurs animés de mauvaises intentions dans Windows
Plus il y a de "vers": Plus c'est cher!
par rieca1
le 03/04/2007 09:23:36
Vive le troll
par Eonis
le 03/04/2007 10:14:38
Et oui c'est navrant!
par rieca1
le 03/04/2007 11:07:59
...
par Eonis
le 03/04/2007 11:48:41
Combien ??
par rieca1
le 03/04/2007 15:49:09
Bien sûr
par Eonis
le 03/04/2007 16:18:06
pas pour longtemps... (dell et linux)
par william78
le 03/04/2007 17:25:57
Particulier
par Eonis
le 03/04/2007 17:56:50
Mheu non
par crac boum hue
le 04/04/2007 11:35:23
mise a jour
par dvdlmbrt
le 04/04/2007 11:29:08
Ouffff
par rachel 78
le 04/04/2007 11:40:45
reponse au question
par dvdlmbrt
le 04/04/2007 12:27:49
Go to : la case départ
par rieca1
le 04/04/2007 15:56:50
Consternant
par Chute Upe
le 04/04/2007 21:46:15
Des attaques stratégiques et logiques
par gigu
le 11/04/2007 03:11:09
La voix de la sagesse
par Yalou
le 18/04/2007 13:13:59
publicité
débat
16 réactions
 
La voix de la sagesse
posté le 18/04/07 à 13:13 par Yalou
Des attaques stratégiques et logiques
posté le 11/04/07 à 03:11 par gigu
Consternant
posté le 04/04/07 à 21:46 par Chute Upe
Go to : la case départ
posté le 04/04/07 à 15:56 par rieca1
reponse au question
posté le 04/04/07 à 12:27 par dvdlmbrt
à lire aussi
SUR LES MÊMES THÈMES
Bienvenue sur le blog de la communauté 01 !
Une plate-forme cloud pour les développeurs TypePad
Barack Obama part en guerre contre la rumeur sur Internet
WidgetBooster : faites gratuitement la promotion de votre blog
RegionsJob récompense les blogs de candidats les plus pertinents
Les prud'hommes donnent raison à Petiteanglaise.com
Médisance et contrefaçon
Ecran noir sur Windows : les patchs de Microsoft hors de cause
Windows : un écran noir sur certains PC après le Patch Tuesday
Cliquez sur la femme et infectez votre page Facebook
Les iPhone déverrouillés victimes d'un ver malveillant
Une faille Zero-day pour Internet Explorer 6 et 7
Le cyberespionnage chinois contre les Etats-Unis en plein essor
Pour McAfee, la guerre numérique est une réalité
De gentils pirates détournent 300 groupes sur Facebook
Un ver s'attaque à des iPhone « jailbreakés »
Une explosion d'annuaires Torrent après la fermeture de The Pirate Bay
Le jeu vidéo qui s'attaque au Mac
Les vers informatiques font un retour en force
Le blog Gizmodo contaminé par de fausses publicités
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.