Attaque par les DLL : Microsoft reconnaît la faille 

Le 24 août 2010 (12:30) - par Reynald Fléchaux

Imprimer Envoyer par e-mail

Rubriques : Sécurité - Windows Tags : microsoft - windows - faille - applications - failles - dll

Microsoft a reconnu hier l'existence d'une faille concernant certaines applications Windows permettant à un assaillant d'exécuter à distance du code sur une machine infectée. Utilisant le mécanisme de chargement des DLL, la faille, dont nos confrères de CNIS parlaient hier, concernerait un grand nombre d'applications Windows, la société qui a mis au jour ce mécanisme d'attaque (Across Security) en ayant identifié déjà environ 200.

Microsoft explique qu'en attendant des rustines, les administrateurs doivent faire tourner un petit programme modifiant la façon dont Windows charge ses librairies DLL. Les mesures de contournement radicales consistent à désactiver les ports liés à SMB (445, 139…) ainsi que WebDAV, ce qui ne sera pas apprécié par toutes les applications.

livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 712 lectures commentaire 0 commentaire(s) recommandation notez cet article
0

Réagissez à cet article

Votre Pseudo

Commentaire

Toute l'actualité
Aujourd'hui rss Sur le même
sujet
Du même
auteur
publicité
publicité
Les dossiers du MagIT

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here