Deux B-52H Stratofortress américains mènent une mission conjointe avec les Forces royales air marocaines    Le Parlement abrite la 30ème session extraordinaire du FOPREL    Maroc-Union Européenne : 190 millions d'euros pour la reconstruction des zones sinistrées par le séisme d'Al Haouz    Viande rouge importée : à quand une vraie baisse sur le steak ?    Stabilité financière : risques émergents, un défi pour la politique macroprudentielle    Justice : Un ancien président du GNF et de la FRMA placé en détention préventive    Saisie de plusieurs animaux sauvages et reptiles destinés à la vente illégale à Nador et Marrakech    La frégate Tarik Ben Ziyad et un hélicoptère Panther ont participé à des exercices d'ampleur avec la marine italienne    Le Premier ministre de la RDC plaide pour le renforcement des relations maroco-congolaises    CPS de l'UA: le Maroc condamne fermement tout soutien aux mouvements séparatistes et terroristes    Le Maroc met en avant ses atouts touristiques à Pékin    ESCA Ecole de Management, N°1 au Maroc et leader en Afrique francophone    Cours des devises du mercredi 27 novembre 2024    Vienne : Le Maroc met en lumière son expertise en matière de recherche nucléaire    World Travel Awards 2024. La Tanzanie, sacrée meilleure destination touristique mondiale pour les Safaris    Kinshasa. La Foire internationale promeut les échanges    Nigeria. L'économie s'en sort malgré l'inflation    Le Roi du Maroc appelle à un cessez-le-feu immédiat en Palestine    Maroc-Espagne : Le groupe terroriste démantelé posait «une véritable menace»    Xinhua. Ce que SAR le Prince Hériter Moulay El Hassan et le Président Xi Jinping se sont dits à Casablanca    LDC UEFA. J5/ Le City victime d'une remontada; le Bayern se relance ; Arsenal, Atletico et Leverkusen prolifiques    LDC CAF.J1 / L'AS FAR en tête du groupe B    Le Maroc avance vers une transformation juridique digitale    La préfecture de police de Kénitra se dote d'une salle de commandement ultramoderne    Accidents de la circulation: 30 morts et 2.663 blessés en périmètre urbain durant la semaine dernière    Afrique du Sud. la criminalité explose    EU dodges question on Morocco relations after CJEU ruling    Spain cautious about Sahara airspace control shift to Morocco    «Morocco initiates talks with TikTok», says Culture Minister    Gestion des déchets ménagers: La Banque mondiale approuve un nouveau programme de 250 millions de dollars    Festival international du film du Caire : Mohamed Khouyi rafle le prix du meilleur acteur    Rabat : Clôture en apothéose de la 11ème édition du Festival Visa For Music    Le maillot du Raja et la carte du Maroc au cœur de débats    CAN U20 : L'Egypte rejoint le Maroc après avoir battu la Tunisie    En attendant un cessez-le-feu : Le Hezbollah cible des bases israéliennes au Golan occupé    Après le représentant permanent d'Israël aux Nations unies, Eric Zemmour pulvérise l'Algérie : «Le Maroc incarne ce que ce pays, terre à coloniser depuis toujours, n'est pas : un véritable royaume avec une histoire»    CPI : Un rescapé de l'holocauste «antisémite» ?    Etats-Unis ; Trump veut imposer des droits de douane à la Chine, au Canada et au Mexique    Un quotidien espagnol loue le charme de Chefchaouen "la ville aux mille nuances de bleu"    Sept artistes-photographes explorent l'identité féminine marocaine    Dérive Casablancaise : L'art prend le large    Festival international du Fayoum : deux films marocains en lice    La famille royale en balade dans les rues de Paris    Le parquet antiterroriste algérien soupçonne Boualem Sansal d'être «un agent d'influence» au service du Maroc    La police espagnole loue la coopération sécuritaire avec le Maroc    Ligue des champions: Brest toujours au sommet, le PSG, City et le Real sommés de réagir    Dopage. 6 ans de suspension pour l'athlète Kényane Anyango    Taznakht : Clôture en beauté pour le Festival du tapis d'Aït Ouaouzguit    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Faille : Exploit pour piéger des images WMF
Publié dans Jeunes du Maroc le 31 - 12 - 2005

Les failles affectant les routines chargées de lire et d'afficher un type d'image sont particulièrement dangereuses. En effet, elles permettent une exploitation presque transparente, ou l'utilisateur n'a virtuellement aucune action à effectuer à part surfer sur le mauvais site ou ouvrir un message électronique (par l'intermédiaire du volet de prévisualisation). Précedemment, une faille dans le traitement des fichiers JPG dans Windows avait été identifée (en 2004), ainsi qu'une dans les format EMF et WMF il y a peu de temps.
C'est encore le format WMF qui est touché aujourd'hui par une faille, associée à un exploit qui est déjà public. Plus précisément le bug se situe dans le programme Windows Picture and Fax Viewer et permet une prise de contrôle à distance du système ciblé. Pour déclencher cette faille, le simple surf sur un site piégé en utilisant Internet Explorer peut être suffisant. Pour les utilisateurs de Mozilla ou Opéra, les dernières versions ouvrent par défaut l'application vulnérable lorsque l'utilisateur clique sur le lien de l'image (mais après avoir demandé confirmation a l'utilisateur).
Cette faille et l'exploit l'utilisant ont été rendus public sur le site d'implantation de spywares unionseek.com (ne pas visiter ce site sous windows) et découverts notamment par les finlandais de F-Secure. Ils sont apparemment activement utilisés par les créateurs de malware, d'autant plus qu'aucun patch n'est disponible pour ce bug (qui fonctionne sur Win XP SP2 avec toutes les mises à jour).
Il est donc recommandé de ne pas utiliser Internet Explorer et de se méfier particulièrement des images au format WMF. Les systèmes Linux ne sont pas concernés par cette faille.
Source : secuobs.com


Cliquez ici pour lire l'article depuis sa source.