spacer
spacer
 

A découvrir

Création de site

Résidence hôtelière de charme Tranovola

Résidence hôtelière Tranovola : A quelques minutes du centre-ville de Tananarive, où l'air est pur et le calme roi, cet hôtel au charme particulier vous séduira par son accueil chaleureux. Une résidence hôtelière pour un séjour avantageux à Tana.

Lire la suite...
 
Les presses et médias à Madagascar

Médias presses Madagascar : Découvrez sur ce guide, les presses et médias existants à Madagascar : les quotidiens, les magazines, les radios, et les télévision.

Lire la suite...
 

Flux RSS

Vous pouvez obtenir un flux RSS du site pour suivre son actualité en directRSS 1.0 FeedRSS 2.0 FeedATOM Feed

Statistiques

Membres: 14
Publications: 590
Liens: 2
Des curseurs animés de mauvaises intentions dans Windows
Microsoft a décidé de diffuser un correctif d'urgence.

Une faille de sécurité très sérieuse a été découverte dans le module de gestion des curseurs animés de Windows. Microsoft a décidé de diffuser un correctif d'urgence.

Un sablier animé, un smiley qui bondit, un coeur qui bat... Les curseurs animés téléchargés lors de la visite de certains sites Web ou lors de la réception d'e-mails au format HTML sont des petits programmes à part entière. La preuve en est que les auteurs de virus ont trouvé un moyen de détourner le module qui les gère dans Windows pour exécuter des programmes malveillants.

Cette faille permettrait à un utilisateur mal intentionné de prendre à distance le contrôle des PC mal protégés. La menace est suffisamment sérieuse pour que Microsoft, qui avait déjà publié un bulletin d'alerte samedi dernier, décide de diffuser un correctif via Windows Update dès mardi 3 avril.

« Nous avons identifié plusieurs sites contenant des pages piégées, et la menace est bien réelle. Nous diffusons notre patch avec une semaine d'avance sur le calendrier habituel* car nous avons réalisé suffisamment de tests pour nous assurer que le correctif est efficace et n'apporte pas de nouveaux problèmes », explique Bernard Ourghanlian, directeur technique et sécurité de Microsoft France.

Tous les Windows sont touchés

C'est le système de validation du format des curseurs animés de Windows qui est à l'origine de cette faille. Celui-ci n'effectue pas suffisamment de contrôles et permet l'exécution du code malveillant. Les programmes qui exploitent cette vulnérabilité ne sont pas forcément cachés dans les curseurs animés eux-mêmes (fichiers .ANI). Ils peuvent être dissimulés dans une page Web, dans un mail ou dans une pièce jointe. Une fois activé, le programme malveillant hérite des droits de l'utilisateur actif et peut donc se révéler très dangereux.

Le risque est important car quasiment toutes les versions de Windows (32 et 64 bits, client et serveur) sont concernées, depuis Windows 2000. Internet Explorer 6 et 7 sont également touchés (voir la liste complète dans le bulletin de Microsoft).

Malgré les efforts de Microsoft et comme s'y attendaient les experts, Vista est également touché. Toutefois, il se défend mieux que les autres systèmes si la fonctionnalité dite UAC (User Access Control) est activée. « Si l'utilisateur travaille avec des droits réduits - ce que nous recommandons -, la surface de l'attaque est considérablement réduite », explique Bernard Ourghanlian.

La plupart des éditeurs d'antivirus ont également diffusé des alertes et mis à jour leurs bases de signatures. Il est bien sûr recommandé de télécharger les correctifs ainsi proposés.
 
< Précédent   Suivant >

News Letter

Pour vous inscrire à notre News Letter






News

Retraite méritée pour Bill Gates
Le fondateur de Microsoft prend aujourd'hui sa retraite. Il va se consacrer à sa fondation pour les enfants démunis, et laisse sa société avec des défis très risqués pour l'avenir.


Lire la suite...
 
Google Docs Offline, c'est parti
Il est désormais possible de travailler hors ligne sur les fichiers du traitement de texte Documents de Google.
Lire la suite...
 
Firefox 3 relance l'affrontement entre navigateurs Web

La dernière version de Firefox illustre le futur des navigateurs Web : sécurité, gestion des téléchargements et des favoris, respect des standards et temps de réponse optimisés.

Lire la suite...
 
Vingt - deux pirates informatiques en herbe arrêtés en france

Ils sont agés de 14 à 25 ans et sont accusés de s'être introduits frauduleusement dans les sites de 34 sociétés en France, en Russie et en Islande, afin d'y effectuer un certain nombre de malversations.

Lire la suite...
 
Etude : les moteurs de recherche en Europe : Google devant eBay et Yandex

Nouvelle étude pour la cabinet d'études américain Comscore avec un état du marché des moteurs de recherche en Europe.

Lire la suite...