Vulnérabilité
critique non corrigée dans iMesh (18/12/07)
RESUME :
Un défaut de sécurité a été identifié
dans le logiciel de partage de fichiers iMesh. L'exploitation d'une
erreur dans un composant ActiveX (IMWebControl.dll) peut permettre
à un individu malveillant ou à un virus d'exécuter
du code malicieux à distance sur l'ordinateur de la victime
à l'ouverture d'une page web piégée.
LOGICIEL(S)
CONCERNE(S) :
iMesh
7.x
CORRECTIF
:
Aucun
correctif n'est disponible pour le moment, l'existence de cette
faille ayant été rendue publique par son découvreur
sans concertation avec l'éditeur. Les utilisateurs concernés
peuvent appliquer les mesures suivantes afin de réduire les
risques d'exploitation malveillante :
- se montrer
particulièrement vigilant dans son utilisation d'Internet,
notamment vis-à-vis des fichiers douteux, des liens hypertextes
non sollicités ou des sites web non reconnus comme sûrs
;
- tenir à
jour son antivirus. Les éditeurs publient généralement
de nouvelles signatures pour tenter de reconnaître et d'intercepter
les fichiers malicieux exploitant les défauts de sécurité
non corrigés.
INFORMATIONS
COMPLEMENTAIRES :
-> FAQ
: comment savoir si ce logiciel est installé sur mon ordinateur?
-> FAQ
: comment déterminer le numéro de version de votre
logiciel?
-> Abonnement
gratuit à la lettre Secuser Securite pour être informé
par courriel des nouvelles failles
|