JPG infecté et mise à jour de Window - Sécurité - Windows & Software
Marsh Posté le 29-09-2004 à 22:41:53
la faille a été trouvé apres la sortie après le SP2.
Oui il faut patcher chaque logiciel (pas que microsoft)
Marsh Posté le 29-09-2004 à 22:50:31
Ouarf lol je viens de trouver la liste des prog à patcher sur http://forum.hardware.fr/hardwaref [...] 7976-1.htm
Mais trop lol, j'en ai aucun ^^ Mon vieux office 2000 est protégé de ça par son grand âge
Par contre tu dis les autres logiels, mais l'article ne parle que des produits Microsoft
Marsh Posté le 30-09-2004 à 00:25:25
Windows Update t install un analyser de ta machine pour determiner quel applis MS peuvent avoir besoin d etre patcher
Marsh Posté le 30-09-2004 à 10:47:36
Salut,
C une librairie jpeg qui est en cause, rien à voir avec microsoft. Tous les logiciels utilisant cette librairie doivent être mis à jour. Bon courage
Marsh Posté le 30-09-2004 à 10:54:39
com21 a écrit : la faille a été trouvé apres la sortie après le SP2. |
la faille date de bien plus longtemps que ça (1 an environ je crois )
Marsh Posté le 30-09-2004 à 21:14:53
Petite question, si jamais je venais à choper un jpg infecté, est ce qu'automatiquement il va me faire des crasses ou faut-il que je l'ouvre avec un logiciel non patché ?
Genre si j'ai qu'à patcher Windows et mon logiciel d'imagerie, ou faut vraiment tout patcher ?
Marsh Posté le 01-10-2004 à 08:59:37
touff5 a écrit : Petite question, si jamais je venais à choper un jpg infecté, est ce qu'automatiquement il va me faire des crasses ou faut-il que je l'ouvre avec un logiciel non patché ? |
comment tu veux k on sache ? il n y a encors aucun virus exploitant cette faille ca va dependre de ce qu ils vont mettre derrier.
blaster sous ses aire de chiant n est pas destructeur.
mais il serait aussi possible je suppose de lancer un chernobil like et la ce serait deja plus prejudiciable.
Marsh Posté le 01-10-2004 à 09:44:37
bah si y en a regarde mon topic Sécurité
ils permettent de télécharger et d'exécuter un prog sans ton avis par exemple
Marsh Posté le 01-10-2004 à 10:12:05
minipouss a écrit : bah si y en a regarde mon topic Sécurité |
ca ke le crack exist j en doute pas, mais il n y a pour l instant aucun virus l exploitant du type sasser et qui s autodiffuse par ce systeme.
comme ouverture d un mini site web avec une unique image + envoi d un mail aux contacts : et en objet : I have a photo of you naked.
Marsh Posté le 01-10-2004 à 10:19:45
Sasser exploite une faille système exploitable à distance, là il faut lire un jpeg quiexploite une faille des logiciels qui vont le lire donc je ne vois pas comment il pourrait se propager à la façon de Sasser ou Blaster
Marsh Posté le 01-10-2004 à 10:26:35
minipouss a écrit : Sasser exploite une faille système exploitable à distance, là il faut lire un jpeg quiexploite une faille des logiciels qui vont le lire donc je ne vois pas comment il pourrait se propager à la façon de Sasser ou Blaster |
grace a la betise des gent :
la plus part des gents qui recoivent un mail :
Here is photo of our last holidays : http:\\nom_de_l_amis.com@193.65.34.65/photo.jpg |
click dessus et lance ainssi la vulnerabilité sur leur propore machine ouvrant aunssi un port 80 avec un mini-siteweb et la fausse image+ envoit a nouveau de mails a tous ces contacts.
Marsh Posté le 01-10-2004 à 11:33:56
on est donc d'accord, pas de propagation possible sans action des gens à un moment ou à un autre.
Mais ça peut juste être un lien sur un site web "hacké" donc pas que de la bêtise quand même
c'est malheureusement le lot avec tout les virus actuel. surtout le pire je trouve c'est que la presque totalité des mails avec virus sont an anglais donc en France on ne devrait pas être touché par la bêtise des gens qui cliquent , mais bon
Marsh Posté le 01-10-2004 à 11:48:00
Ah donc, pour avoir un problème faut lancer le jpg avec un logiciel non patché ! d'où l'intérêt de tout patcher d'ailleurs.
Marsh Posté le 01-10-2004 à 11:52:36
exact et de plus les antivirus détectent les jpeg mal-formés (cf encore une fois le topic sécurité dans les trois premiers posts mis à jour)
Marsh Posté le 29-09-2004 à 22:37:15
Kikoo tout le monde,
je viens de lire sur le net que des jpg pouvaient servir pour attaquer un PC.
J'ai téléchargé, y a quelques temps déjà et sans le savoir, le patch qui corrige ce bug pour Windows mais d'après ce que j'ai pu lire à certains endroits, il faudrait patcher encore d'autres logiciels (y aller un par un), tel qu'Office.
Alors qu'en-est-il vraiment ? Une fois le patch global installé, tout est niquel, ou faut faire ça pour chaque logiciel de Microsoft ?
Merci.
(et est qu'installer le SP 2 éviterait de patcher tous les logiciels un par un ?)