Vulnérabilité
critique non corrigée dans Windows (29/05/09)
MAJ 14/07/09 : un correctif
officiel est désormais disponible
RESUME :
Un nouveau défaut de sécurité a été
identifié dans Windows. L'exploitation d'une erreur non spécifiée
dans un composant DirectShow chargé de lire les fichiers
QuickTime (quartz.dll) peut permettre à un individu malveillant
ou à un virus d'exécuter du code malicieux sur l'ordinateur
de sa victime via une page web ou un fichier piégé.
LOGICIEL(S)
CONCERNE(S) :
Microsoft Windows XP
Microsoft Windows 2000
Microsoft Windows Server 2003
LOGICIEL(S)
NON CONCERNE(S) :
Microsoft Windows Vista
Microsoft Windows Server 2008
RISQUE :
Critique
CORRECTIF
:
Aucun
correctif n'est disponible pour le moment, cette faille ayant été
identifiée alors qu'elle était déjà
exploitée de façon malveillante (0-day). En attendant
la publication d'un correctif officiel, les utilisateurs concernés
peuvent appliquer les mesures suivantes afin de réduire les
risques d'exploitation malveillante :
- se montrer
particulièrement vigilant dans son utilisation d'Internet,
notamment vis-à-vis des fichiers douteux, des liens hypertextes
non sollicités ou des sites web non reconnus comme sûrs
;
- appliquer
la solution de contournement provisoire fournie par l'éditeur
: cliquez ici
pour vous rendre sur la page KB971778, cliquez sur le bouton "Fixit"
situé sous "Activer la solution de contournement",
télécharger le programme EnableAdvisory971778.msi
sur le disque dur ou une clé USB, puis l'exécuter
:

Une fois le correctif définitif disponible, il sera possible
de supprimer cette
solution temporaire en exécutant le programme DisableAdvisory971778.msi
disponible via le second bouton "Fixit" situé
à droite ;
- tenir à
jour son antivirus. Les
éditeurs ont déjà ou vont bientôt publier
de nouvelles signatures pour tenter de reconnaître et d'intercepter
les fichiers malicieux exploitant cette faille.
Les utilisateurs
concernés peuvent également s'abonner gratuitement
à la
lettre Secuser Securite pour être informés par
courrier électronique de la disponibilité du correctif
officiel dès sa publication.
INFORMATIONS
COMPLEMENTAIRES :
-> Microsoft
Security Advisory n°960906 (en anglais)
-> FAQ
: comment savoir si ce logiciel est installé sur mon ordinateur?
-> FAQ
: comment déterminer le numéro de version de votre
logiciel?
-> Abonnement
gratuit à la lettre Secuser Securite pour être informé
par courriel des nouvelles failles
|