Faille DLL de Windows : déjà plus de 50 applications menacées 

Le 26 août 2010 (11:33) - par Reynald Fléchaux

Imprimer Envoyer par e-mail

Rubriques : Sécurité - Protection du poste de travail - Menaces informatiques Tags : microsoft - windows - firefox - skype - safari - faille - opera - exploit - word - photoshop - dll

Seulement quelques dizaines d'heures après que Microsoft a reconnu la réalité de la faille Windows exploitant le chargement des DLL par les applications, les spécialistes de la sécurité s'alarment du rythme de publication des exploits s'engouffrant dans cette (sérieuse) brèche. Parmi les applications déjà concernées, citons Firefox, Safari, Opera, Photoshop, Dreamweaver, Skype, mais aussi des applications Microsoft (un comble puisque l'éditeur explique que la faille résulte d'un non-respect de ses règles de programmation) comme PowerPoint 2010, BitLocker ou Word 2007.

Dans sa base recensant les exploits, le spécialiste de la sécurité Offensive Security en dénombre déjà plus d'une cinquantaine. Un nombre qui devrait encore grossir, H. D. Moore, le principal animateur du projet Open Source Metasploit (spécialisé dans la recherche en vulnérabilités et le développement de code d'exploitation de ces failles), venant coup sur coup de mettre en ligne deux versions d'un outil permettant de rechercher les applications concernées par la faille DLL et de générer des programmes les exploitant. "Je ne me rappelle pas d'avoir vu une liste aussi longue, aussi vite, alerte Marc Fossi, directeur de l'équipe de réponse aux menaces sécuritaires de Symantec dans les colonnes de Computerworld. Mais, dans le même temps, je ne suis pas surpris".

En attendant des rustines, Microsoft conseille aux administrateurs de faire tourner un petit programme modifiant la façon dont Windows charge ses librairies DLL.

livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 2346 lectures commentaire 1 commentaire(s) recommandation notez cet article
0

Réagissez à cet article

Votre Pseudo

Commentaire

Pertinence du commentaire : 5
Par jehv
 Le 27/08/2010 à 05:20
je me demande a quoi sert tout ce bruit autour d'une vulnerabilites vieille de presque 10ans :/ (bid 1699 sur securityfocus) , le monde de la securite serait en mal de news tant que ca????
Noter ce commentaire
publicité
publicité
Les dossiers du MagIT

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here