Aziz Akhannouch représente Mohammed VI à la conférence de l'ONU sur le financement du développement    Procès El Mahdaoui: La Cour d'appel confirme le verdict de première instance    Le gouvernement examine le 3 juillet une réforme du Conseil national de la presse    Terrorisme : John Bolton tente de blanchir le Polisario après l'initiative de Joe Wilson    Genève : La DIDH participe aux travaux de la 59è session du Conseil des Droits de l'Homme    Production céréalière : vers une hausse de 41% pour la campagne 2024-2025    La RAM lance quatre nouvelles lignes depuis Casablanca    La BAD injecte plus de 300 millions d'euros pour dynamiser l'économie marocaine et renforcer sa résilience    Aviation : une ligne aérienne direct avec la Russie à l'étude    Bourse de Casablanca : clôture en territoire négatif    Le Premier ministre de la Palestine salue le soutien du roi Mohammed VI    Algérie : la dérive autoritaire franchit un nouveau cap avec la condamnation du journaliste français Christophe Gleizes    Le ministre chinois des Affaires étrangères en visite en Europe pour renforcer le dialogue stratégique avec l'Union européenne    Menacé de prison, Bolsonaro rêve encore de « changer le destin du Brésil »    #HakimiBallondOr    Fès : Le Prince Moulay Rachid préside la finale de la Coupe du Trône 2023-2024    CAN féminine Maroc-2024 : la CAF dévoile le nouveau trophée de la compétition le 2 juillet à Casablanca    Heatwave alert in Morocco : Chergui winds bring scorching temperatures up to 46°C    Smara se classe 6e au palmarès mondial des villes les plus chaudes    Population and Development : Morocco's experience highlighted in Geneva    Températures prévues pour le mardi 1er juillet 2025    Intoxications alimentaires : une alerte estivale devenue récurrente au Maroc    Pollution. Le Gabon interdit les sacs plastiques à usage unique    UNESCO : Essaouira ville hôte pour la Conférence des villes créatives en 2026    Trafic des biens culturels : Les mesures proactives et décisives prises par le Maroc    Jazzablanca 2025, a ten day jazz extravaganza in Casablanca    Mawazine 2025 : El Grande Toto électrise la scène OLM Souissi    Casablanca Music Week 2025: franc succès pour la première édition    Archéologie : le Maroc primé pour son passé pré-agricole    L'ICESCO mobilise les douanes contre le trafic illicite des biens culturels    Des vols directs renforcent le rapprochement sino-saoudien : une nouvelle passerelle entre Haikou et Djeddah ouvre la voie à une coopération culturelle et économique accrue    28e anniversaire du retour de Hong Kong dans la mère patrie : Entre intégration réussie et ouverture au monde    Des voix syriennes de plus en plus nombreuses appellent Damas à reconnaître la marocanité du Sahara et à classer le Polisario comme organisation terroriste    Un conseiller ministériel bangladais transportait un chargeur de pistolet dans ses bagages à destination du Maroc    Ces MRE et expatriés qui posent leurs valises au Maroc    Les prévisions du lundi 30 juin    Un général américain évoque un transfert des bases de Rota et Moron vers le Maroc    Pour le SG de l'ASEAN, SM le Roi a fait du Maroc un pays moderne et développé    Mondial des clubs : Inter-Fluminense, City-Al Hilal...les chocs de ce lundi    Oussama Idrissi dit stop à Pachuca    Sofiane Diop opéré : forfait pour la reprise avec l'OGC Nice    Samy Mmaee quittera Zagreb, sa destination presque actée    Indice IPPIEM : légère érosion des prix à la production manufacturière en mai, selon le HCP    Maroc : Sans le PJD, les membres du Congrès panarabe-islamiste soutiennent l'Iran    A finales de junio bajo 47°C: Marruecos golpeado por una ola de calor histórica    Dakhla : Acculés, les pro-Polisario poussent des mineurs à manifester    L'Olympic Safi remporte la Coupe du Trône aux dépens de la Renaissance de Berkane    Mawazine 2025 : ElGrande Toto pulvérise OLM Souissi    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Faille : Exploit pour piéger des images WMF
Publié dans Jeunes du Maroc le 31 - 12 - 2005

Les failles affectant les routines chargées de lire et d'afficher un type d'image sont particulièrement dangereuses. En effet, elles permettent une exploitation presque transparente, ou l'utilisateur n'a virtuellement aucune action à effectuer à part surfer sur le mauvais site ou ouvrir un message électronique (par l'intermédiaire du volet de prévisualisation). Précedemment, une faille dans le traitement des fichiers JPG dans Windows avait été identifée (en 2004), ainsi qu'une dans les format EMF et WMF il y a peu de temps.
C'est encore le format WMF qui est touché aujourd'hui par une faille, associée à un exploit qui est déjà public. Plus précisément le bug se situe dans le programme Windows Picture and Fax Viewer et permet une prise de contrôle à distance du système ciblé. Pour déclencher cette faille, le simple surf sur un site piégé en utilisant Internet Explorer peut être suffisant. Pour les utilisateurs de Mozilla ou Opéra, les dernières versions ouvrent par défaut l'application vulnérable lorsque l'utilisateur clique sur le lien de l'image (mais après avoir demandé confirmation a l'utilisateur).
Cette faille et l'exploit l'utilisant ont été rendus public sur le site d'implantation de spywares unionseek.com (ne pas visiter ce site sous windows) et découverts notamment par les finlandais de F-Secure. Ils sont apparemment activement utilisés par les créateurs de malware, d'autant plus qu'aucun patch n'est disponible pour ce bug (qui fonctionne sur Win XP SP2 avec toutes les mises à jour).
Il est donc recommandé de ne pas utiliser Internet Explorer et de se méfier particulièrement des images au format WMF. Les systèmes Linux ne sont pas concernés par cette faille.
Source : secuobs.com


Cliquez ici pour lire l'article depuis sa source.