Vulnérabilité critique non corrigée dans Windows
jean claude | 30 mai 2009 | 12:36Un nouveau défaut de sécurité a été identifié dans Windows. L’exploitation d’une erreur non spécifiée dans un composant DirectShow chargé de lire les fichiers QuickTime (quartz.dll) peut permettre à un individu malveillant ou à un virus d’exécuter du code malicieux sur l’ordinateur de sa victime via une page web ou un fichier piégé.
LOGICIEL(S) CONCERNE(S) :
Microsoft Windows XP
Microsoft Windows 2000
Microsoft Windows Server 2003
LOGICIEL(S) NON CONCERNE(S) :
Microsoft Windows Vista
Microsoft Windows Server 2008
CORRECTIF :
Aucun correctif n’est disponible pour le moment, cette faille ayant été identifiée alors qu’elle était déjà exploitée de façon malveillante (0-day). En attendant la publication d’un correctif officiel, les utilisateurs concernés peuvent appliquer les mesures suivantes afin de réduire les risques d’exploitation malveillante :
- se montrer particulièrement vigilant dans son utilisation d’Internet, notamment vis-à-vis des fichiers douteux, des liens hypertextes non sollicités ou des sites web non reconnus comme sûrs ;
- appliquer la solution de contournement provisoire fournie par l’éditeur : cliquez ici pour vous rendre sur la page KB971778, cliquez sur le bouton “Fixit” situé sous “Activer la solution de contournement”, télécharger le programme EnableAdvisory971778.msi sur le disque dur ou une clé USB, puis l’exécuter :

Une fois le correctif définitif disponible, il sera possible de supprimer cette solution temporaire en exécutant le programme DisableAdvisory971778.msi disponible via le second bouton “Fixit” situé à droite ; - tenir à jour son antivirus. Les éditeurs ont déjà ou vont bientôt publier de nouvelles signatures pour tenter de reconnaître et d’intercepter les fichiers malicieux exploitant cette faille.
Popularity: 2% [?]
IBM vient de mettre au point un nouveau supercalculateur, basé en Allemagne, son petit nom c’est Jugene.
Après plus de trois ans de travail pour porter KOffice vers les bibliothèques Qt 4 et KDE4 et, pour certaines applications, totalement réécrire le moteur interne, la sortie de la version 2.0 est annoncée aujourd’hui.
Très attendu, le navigateur Skyfire est téléchargeable dans sa version 1.0 pour Windows Mobile 6.5 et Symbian. Il est capable de lire le Flash et Silverlight et charge les pages Web très rapidement.
Selon l’éditeur MessageLabs, les techniques des spammeurs s’affinent pour polluer les boîtes d’emails. Ils utilisent notamment des liens menant vers des profils sur les réseaux sociaux.
La Fnac s’attaque au marché de l’occasion et lance le marketplace.
Une version 3.0 du navigateur Google Chrome se profile déjà à l’horizon avec une version de test mise à disposition des développeurs.
Le réseau filaire ou le Wi-Fi ne sont pas les seules solutions pour relier des ordinateurs ou des box ADSL / TV. Les adaptateurs CPL utilisent l’installation électrique pour connecter toute la maison. Modèles 85 ou 200 Mbps, quels adaptateurs choisir, à quels critères s’attacher ?





