News
Other articles |
Faille : attention aux images sous Windows.Attention à ce que vous regardez ! Avec la dernière faille en date découverte sous Windows, le simple affichage d'une image au format jpeg peut provoquer l'exécution d'un parasite ! L'attaque peut-être exploitée depuis un site web, une image envoyée par email ou tout simplement par l'ouverture d'une image à l'aide de nombreuses autres applications. Un correctif est disponible, il serait dommage de s'en priver.
La nouvelle faille découverte au coeur de Windows est probablement un peu plus originale que le lot quotidien, mais tout aussi efficace. Elle frappe une librairie (un ensemble de fonctions) chargée de faciliter l'affichage des images au format jpeg. En lui soumettant une image piégée, un attaquant serait capable de faire exécuter un parasite de son choix sur le PC.Et là où l'affaire prend une toute autre ampleur, c'est que ces fonctions d'affichage sont utilisées par Windows, bien sûr (et sa suite Office), mais aussi par une multitude d'autres programmes indépendants. Ce qui fait qu'il est difficile de savoir d'où viendra l'attaque !La librairie en question s'appelle Graphic Device Interface Plus (GDI+) et elle se trouve dans le fichier nommé gdiplus.dll.Il est bien sûr impossible de l'effacer purement et simplement pour avoir l'esprit tranquille, car l'affichage des images dans certaines applications ne fonctionnerait alors plus. Il est donc nécessaire d'appliquer le correctif publié par Microsoft (moins de 300 ko).
Our members have posted 0 comments about this article. Only members can view and submit new comments.
Related contents
|
Advertising
Related Questions & Answers
Application du correctif MS08-067 (3 Answers)
Référence horaire unique (1 Answers)
Search
Our RSS Feeds
Social Web
|
Article



