Vulnérabilité
critique non corrigée dans Kazaa et Grokster (03/10/07)
RESUME :
Un défaut de sécurité a été identifié
dans les logiciels de partage de fichiers Kazaa et Grokster. L'exploitation
d'une erreur dans un composant ActiveX (adm4.dll) du module Altnet
Download Manager installé avec ces logiciels peut permettre
à un individu malveillant ou à un virus d'exécuter
du code malicieux via une page web piégée.
LOGICIEL(S)
CONCERNE(S) :
Kazaa
3.x
Kazaa 2.x
Grokster 2.x
Altnet Download Manager 4.x
CORRECTIF
:
Aucun
correctif n'est disponible pour le moment, l'existence de cette
faille ayant été rendue publique par son découvreur
sans concertation avec l'éditeur. Les utilisateurs concernés
peuvent appliquer les mesures suivantes afin de réduire les
risques d'exploitation malveillante :
- se montrer
particulièrement vigilant dans son utilisation d'Internet,
notamment vis-à-vis des fichiers douteux, des liens hypertextes
non sollicités ou des sites web non reconnus comme sûrs
;
- tenir à
jour son antivirus. Les éditeurs publient généralement
de nouvelles signatures pour tenter de reconnaître et d'intercepter
les fichiers malicieux exploitant les défauts de sécurité
non corrigés ;
-
supprimer le module Altnet
Download Manager en désinstallant le Peer
Points Manager à partir du panneau de configuration
de Windows, sans désinstaller Kazaa ou Grokster (lire cependant
la note
de l'éditeur).
Les utilisateurs ayant installé Kazaa ou Grokster et ne
l'utilisant plus ont intérêt à désinstaller
le logiciel concerné ainsi que les éventuels programmes
associés, afin de se protéger contre cette faille
et d'éventuelles futures.
INFORMATIONS
COMPLEMENTAIRES :
-> FAQ
: comment savoir si ce logiciel est installé sur mon ordinateur?
-> FAQ
: comment déterminer le numéro de version de votre
logiciel?
-> Abonnement
gratuit à la lettre Secuser Securite pour être informé
par courriel des nouvelles failles
|