JPG infecté et mise à jour de Window

JPG infecté et mise à jour de Window - Sécurité - Windows & Software

Marsh Posté le 29-09-2004 à 22:37:15    

Kikoo tout le monde,
 
je viens de lire sur le net que des jpg pouvaient servir pour attaquer un PC.
J'ai téléchargé, y a quelques temps déjà et sans le savoir, le patch qui corrige ce bug pour Windows mais d'après ce que j'ai pu lire à certains endroits, il faudrait patcher encore d'autres logiciels (y aller un par un), tel qu'Office.
 
Alors qu'en-est-il vraiment ? Une fois le patch global installé, tout est niquel, ou faut faire ça pour chaque logiciel de Microsoft ?
 
Merci.
 
(et est qu'installer le SP 2 éviterait de patcher tous les logiciels un par un ?)

Reply

Marsh Posté le 29-09-2004 à 22:37:15   

Reply

Marsh Posté le 29-09-2004 à 22:41:53    

la faille a été trouvé apres la sortie après le SP2.
Oui il faut patcher chaque logiciel (pas que microsoft)


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 29-09-2004 à 22:50:31    

Ouarf lol je viens de trouver la liste des prog à patcher sur http://forum.hardware.fr/hardwaref [...] 7976-1.htm
Mais trop lol, j'en ai aucun ^^ Mon vieux office 2000 est protégé de ça par son grand âge :p
 
Par contre tu dis les autres logiels, mais l'article ne parle que des produits Microsoft

Reply

Marsh Posté le 30-09-2004 à 00:25:25    

Windows Update t install un analyser de ta machine pour determiner quel applis MS peuvent avoir besoin d etre patcher


---------------
#mais-chut
Reply

Marsh Posté le 30-09-2004 à 10:47:36    

Salut,
 
C une librairie jpeg qui est en cause, rien à voir avec microsoft. Tous les logiciels utilisant cette librairie doivent être mis à jour. Bon courage


Message édité par Gaard28 le 30-09-2004 à 10:47:46
Reply

Marsh Posté le 30-09-2004 à 10:54:39    

com21 a écrit :

la faille a été trouvé apres la sortie après le SP2.
Oui il faut patcher chaque logiciel (pas que microsoft)


 
la faille date de bien plus longtemps que ça :) (1 an environ je crois ;))


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
Reply

Marsh Posté le 30-09-2004 à 21:14:53    

Petite question, si jamais je venais à choper un jpg infecté, est ce qu'automatiquement il va me faire des crasses ou faut-il que je l'ouvre avec un logiciel non patché ?
Genre si j'ai qu'à patcher Windows et mon logiciel d'imagerie, ou faut vraiment tout patcher ?

Reply

Marsh Posté le 01-10-2004 à 08:59:37    

touff5 a écrit :

Petite question, si jamais je venais à choper un jpg infecté, est ce qu'automatiquement il va me faire des crasses ou faut-il que je l'ouvre avec un logiciel non patché ?
Genre si j'ai qu'à patcher Windows et mon logiciel d'imagerie, ou faut vraiment tout patcher ?


 
comment tu veux k on sache ? il n y a encors aucun virus exploitant cette faille ca va dependre de ce qu ils vont mettre derrier.
 
blaster sous ses aire de chiant n est pas destructeur.
mais il serait aussi possible je suppose de lancer un chernobil like et la ce serait deja plus prejudiciable.


---------------
#mais-chut
Reply

Marsh Posté le 01-10-2004 à 09:44:37    

bah si y en a :heink: regarde mon topic Sécurité ;)
 
ils permettent de télécharger et d'exécuter un prog sans ton avis par exemple


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
Reply

Marsh Posté le 01-10-2004 à 10:12:05    

minipouss a écrit :

bah si y en a :heink: regarde mon topic Sécurité ;)
 
ils permettent de télécharger et d'exécuter un prog sans ton avis par exemple


 
ca ke le crack exist j en doute pas, mais il n y a pour l instant aucun virus l exploitant du type sasser et qui s autodiffuse par ce systeme.
 
comme ouverture d un mini site web avec une unique image + envoi d un mail  aux contacts : et en objet : I have a photo of you naked.


---------------
#mais-chut
Reply

Marsh Posté le 01-10-2004 à 10:12:05   

Reply

Marsh Posté le 01-10-2004 à 10:19:45    

Sasser exploite une faille système exploitable à distance, là il faut lire un jpeg quiexploite une faille des logiciels qui vont le lire donc je ne vois pas comment il pourrait se propager à la façon de Sasser ou Blaster :/


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
Reply

Marsh Posté le 01-10-2004 à 10:26:35    

minipouss a écrit :

Sasser exploite une faille système exploitable à distance, là il faut lire un jpeg quiexploite une faille des logiciels qui vont le lire donc je ne vois pas comment il pourrait se propager à la façon de Sasser ou Blaster :/


 
grace a la betise des gent :
 
la plus part des gents qui recoivent un mail :
 

Here is photo of our last holidays : http:\\nom_de_l_amis.com@193.65.34.65/photo.jpg


 
 
click dessus et lance ainssi la vulnerabilité sur leur propore machine ouvrant aunssi un port 80 avec un mini-siteweb et la fausse image+ envoit a nouveau de mails a tous ces contacts.


---------------
#mais-chut
Reply

Marsh Posté le 01-10-2004 à 11:33:56    

on est donc d'accord, pas de propagation possible sans action des gens à un moment ou à un autre.  
 
Mais ça peut juste être un lien sur un site web "hacké" donc pas que de la bêtise quand même :)
 
c'est malheureusement le lot avec tout les virus actuel. surtout le pire je trouve c'est que la presque totalité des mails avec virus sont an anglais donc en France on ne devrait pas être touché par la bêtise des gens qui cliquent , mais bon [:spamafote]


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
Reply

Marsh Posté le 01-10-2004 à 11:48:00    

Ah donc, pour avoir un problème faut lancer le jpg avec un logiciel non patché ! d'où l'intérêt de tout patcher d'ailleurs.

Reply

Marsh Posté le 01-10-2004 à 11:52:36    

exact et de plus les antivirus détectent les jpeg mal-formés (cf encore une fois le topic sécurité dans les trois premiers posts mis à jour)


Message édité par minipouss le 01-10-2004 à 11:52:50

---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed