l'hebdo de la gravure

Accueil | Plan du site | Identification Devenez membre | Les forums | Téléchargements | Contactez nous

septembre 23 2007

Windows XP touché par une faille 0-day

Par x_man0149 Windows

Une vulnérabilité non corrigée de type buffer overflow vient d'être identifiée dans les bibliothèques logicielles MFC42 et MFC71 nativement présentes dans Windows. La faille de sécurité a été confirmée par Secunia sous Windows XP SP2.

L'US-CERT a publié jeudi un bulletin afin d'alerter les utilisateurs au sujet d'une vulnérabilité dans la bibliothèque MFC ( Microsoft Foundation Class ), ensemble de classes écrites en C++ et encapsulant une partie des fonctions de l' API Windows utilisée par les applications pour communiquer avec le système d'exploitation. Sont plus exactement concernés, les composants MFC42 et MFC71 pour une vulnérabilité qui pourrait permettre à un attaquant distant d'exécuter du code arbitraire sur une machine vulnérable.

Découverte par un chercheur en sécurité du nom de Jonathan Sarba ( GoodFellas Security Research Team ), ladite vulnérabilité résulte d'un problème de débordement de tampon présent au niveau de la fonction FindFile() de la classe CFileFind, dans mfc42.dll et mfc42u.dll. Cette fonction ne gère ainsi pas correctement un argument passé en paramètre dont la longueur est excessive, d'où le risque d'exploitation avec l'exécution d'un code malveillant via une application utilisant l'une des deux bibliothèques incriminées.


Windows XP SP2 impacté
La vulnérabilité a été confirmée par la société danoise Secunia sur un système Windows XP SP2 à jour. Dans son bulletin d'alerte, Secunia a qualifié la vulnérabilité de moyennement critique soit le niveau 3 sur une échelle de dangerosité graduée jusqu'à 5. L'un des facteurs limitant pour l'exploitation de la faille est le nombre d'applications transformées pour le coup en vecteur d'attaque, qui manipulent les bibliothèques précédemment citées et ont donc accès à la fonction FindFile(). En effet, pour le moment, seulement deux ont été répertoriées, à savoir l'application HP Photo & Imaging Gallery version 1.1 et le programme d'installation de pilotes HP All-in-One Series Web Release version 2.1.0.

Sarba affirme avoir découvert la faille le 14 juin 2007 et en avoir averti Microsoft le 21 juin mais après plusieurs relances dont la dernière en date du 5 septembre, la décision a été prise de rendre publique la vulnérabilité le 14 septembre. Du côté de Redmond, on déclare poursuivre les investigations sur l'éventualité d'une vulnérabilité. La confirmation de Secunia présage cependant du contenu du prochain " Patch Tuesday " en espérant qu'entre temps aucune exploitation ne soit à déplorer.
 
 



Partager ou s'abonner

  • Google
  • Yahoo
  • Netvibes
  • Wikio
  • Facebook
  • Diggit
  • Technorati
  • Delicious
  • Viadeo
  • Yoolink
  • Live
  • Myspace
  • Twitter
  • Scoopeo
  • Blogmarks

Commentaires

Aucun commentaire
Sommet de page

Calendrier

» Mai 2012

lun mar mer jeu ven sam dim
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31      
 Fermer ce bloc Menu
 Accueil

 Discussions
 Forum
Accè réservé aux membres Liste des membres
 News
 Downloads & Liens
Accè réservé aux membres Téléchargements
 Partenaires
 Contenu
Accè réservé aux membres Galerie
 Infos
 Contactez nous
 nous recommander
 Statistiques
 Mon compte
 Fermer ce bloc Connexion
Surnom/Pseudo

Mot de passe

Code de sécurité Code de sécurité:

Code de sécurité Afficher ce code en format accessible

Tapez le code de sécurité Tapez le code de sécurité:

Vous n'avez pas encore de compte ?
Enregistrez vous !
En tant que membre enregistré, vous bénéficierez de privilèges tels que: changer le thème de l'interface, modifier la disposition des commentaires, signer vos interventions etc.
 Fermer ce bloc V.S.O
 Fermer ce bloc Copyright

 Fermer ce bloc Qui est en Ligne
Il y a pour le moment 27 invité(s) et 0 membre(s) en ligne.
Vous êtes un visiteur anonyme. Vous pouvez vous enregistrer gratuitement en cliquant ici.
 Fermer ce bloc Membres en ligne
 Adhésion: 603
  Aujourd'hui: 0
  Hier: 0
  Contenu en attente: 1

 En ligne: 27
  Visiteurs: 27
  Membres: 0

Présences Membres
différents

Dern. 24 heures: 2
Derniers 7 jours: 6
Derniers 30 jours: 10
Infos depuis Juillet 2006

Pages vues


Téléchargements


Messages Forum
 Fermer ce bloc Don
 Fermer ce bloc Annuaire
 Fermer ce bloc Fotoday
Rentabilisez efficacement votre site
 Fermer ce bloc weboscop
 Fermer ce bloc Weborama


©Copyright©"belgium-gravure N°00046969© 2005-2011 ©Copyright©"L'hebdo de la gravure N°00047811© 2005-2011 Vous pouvez syndiquer nos News grâce à ce lien: http://www.belgium-gravure.net/blog_rss.html

[ Page générée en 0.2626 sec ] [ Vitesse PHP: 19% - SQL: 81% ] [ Requêtes SQL: 106 ] [ Ram: 5.037 MégaOctets ]
 Top Max Cache Off Copyright Mentions légales PHP Maximus CMS