Language Selection

SecurityVibes Magazine

Main Content

Left content

Clippy le trombone compromet Windows 2000

auteur de l'article Jérôme Saiz , dans la rubrique Alertes & Menaces

La livraison mensuelle des correctifs de Microsoft corrige une vulnérabilité majeure dans Windows 2000, introduite par l’assistant Office. Vingt-quatre heures plus tard, les codes d’attaques fleurissent sur le net afin d’exploiter la faille. Si vous utilisez encore Windows 2000, il est grand temps de patcher !


La vulnérabilité critique découverte dans Windows 2000 affecte le contrôle ActiveX « Agent » (agentdpv.dll), mieux connu sous la forme du détestable petit trombone de la suite Office (l’Assistant Office). Ce dernier, disparu dans les versions actuelles d’Office, permettrait à un intrus sous Windows 2000 SP4 d’exécuter le code de son choix sur le PC à la simple visite d’une page web piégée.Il suffit en effet d’introduire quelques lignes de Javascript sur une page web afin d’appeler le contrôle ActiveX vulnérable et tirer profit de la faille. L’attaque est donc ouverte non seulement aux sites généralement considérés comme peu fiables (warez, cracks, pornographiques, etc…) mais aussi aux sites légitimes qui auraient pu être compromis. Cette dernière approche est un vecteur d’attaque particulièrement courant aujourd’hui. Récemment, de nombreux sites web italiens ont fait les frais de cette méthode d’attaque, et avant eux même le portail de Wanadoo en France.La vulnérabilité est corrigée depuis mardi, mais cela n’empêche pas plusieurs codes d’exploitation d’avoir vu le jour, de manière isolée ou diffusés dans giron de plate-formes de tests d’intrusion. Microsoft conseille vivement l’application du correctif ou, si cela n’est pas possible immédiatement, de désactiver le support des contenus actifs dans Internet Explorer (ActiveX et Javascript).

Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Participez!

Right content

Prenez la parole!

Sécuriser VDI

Quelle sécurité pour un environnement de clients légers ? Comment protéger une infrastructure VMware VSphere et clients légers ? La banalisation du poste de travail et le nomadisme introduisent-ils de nouveaux risques ? C'est la question que se pose un membre de SecurityVibes. Avez-vous une expérience en la matière ?

Prenez la parole !

Discussions

  • Corporate directory - Access management? 2 mai 2012
    Bonjour,   Mon problème actuellement est de savoir comment il serait possible de gérer les accès au Corporate Directory. Par accès, il est sous-entendue utilisateurs, mais aussi applications. Pour faire simple, j'essaye […]
  • Choix d'une Solution de Chiffrement de données 18 avril 2012
    Bonjour tout le monde,   Je suis sur une étape de redaction d'un CPS concernant un besoin de cryptage des données sur les Desktops et Laptops de mon Entreprise. Plusieurs solutions sont présentes sur le marché( SafeNet, […]
  • Cocktail Happy-Hour avec SecurityVibes 17 avril 2012
    Bonjour à tous!   La grand messe INFOSECURITY Europe à Londres (http://www.infosec.co.uk) aura lieu la semaine prochaine. De nombreux français font le déplacement et l'équipe SECURITYVIBES sera sur place !   Afin […]

Publicité

Newsletter SecurityVibes

Saisissez votre adresse email:

Sondage

Quel lecteur êtes vous?

View Results

Loading ... Loading ...

Suivez-nous sur Facebook!

Commentaires

Archives SecurityVibes

Ne ratez pas le CSO Interchange Paris 2012     Inscription »
Extension Factory Builder