Sécurité

 

0day Windows Thumbnails

Publié le 04-01-2011 dans le thème Réseau - Sécurité

Pays : International - Auteur : Eric Romang


Pub : Tous les antivirus en ligne pour désinfecter votre ordinateur


Note des lecteurs: 2.2/5

La rédaction ZATAZ vous signalait, hier, qu'une vulnérabilité importante pour Internet Explorer  avait été diffusée par erreur sur Internet.

Aujourd'hui Microsoft est de nouveau victime d'un 0day, et qui, lui, n'a pas été diffusé par erreur sur Internet. Moti Joseph & Xu Hao, deux chercheurs en sécurité informatique, ont dévoilés lors de la conférence POC2010 , le 15 Décembre, une nouvelle vulnérabilité dans le système d'exploitation Windows.

La vulnérabilité est passée inaperçue jusqu'au 22 Décembre, alors que sur le site de la conférence il était bien précisé qu'un nouveau 0day Microsoft serait présenté. Peut-être est-ce du au fait que la conférence avait eu lieu en Corée du Sud ? Cette vulnérabilité a alors été enregistrée avec l'identifiant CVE-2010-3970.

De nouveau, peut de temps après, les informations sur cette vulnérabilité ont circules très vite dans le monde des professionnels de la sécurité informatique, pour déboucher, aujourd'hui, sur un PoC grand publique fournit par l'équipe Metasploit . La présentation, effectuée par Moti Joseph & Xu Hao, lors de la conférence POC2010, est aussi disponible sur Exploit-DB.

Cette vulnérabilité, que nous pouvant classifiée comme critique, est assez simple d'exploitation. Lors de la visualisation du contenu d'un répertoire, contenant un document Word, ou PowerPoint, forgé, en mode "Aperçu" (Thumbnails), du code arbitraire peut être exécuté, avec les privilèges de l'utilisateur local, permettant ainsi éventuellement de corrompre un système vulnérable. L'exploitation de cette vulnérabilité peut aussi s'effectuer par le biais d'une pré-visualisation dans SharePoint.

Nous vous proposons ci-dessous, une vidéo de démonstration de l'exploitation de cette vulnérabilité.

Quelques heures, après la mise à disposition du PoC par l'équipe Metasploit, Microsoft a émis un bulletin d'alerte MSA-2490606 précisant les systèmes vulnérables et fournissant des solutions de mitigations. Microsoft n'a pas pour l'instant prévu de fournir une mise à jour hors cycle pour corriger cette vulnérabilité.

Ce qui est aussi intéressant dans le cycle de divulgation de cette vulnérabilité, c'est que l'annonce de la tenue de cette conférence avait eu lieu le 13 Septembre 2010 , et qu'à cette date les organisateurs étaient à la recherche de personnes intéressées pour venir présenter leurs travaux. La date limite de présentation des travaux (CFP), aux organisateurs de la conférence, était annoncée pour le 15 Octobre 2010. Ce qui voudrait dire que cette vulnérabilité était connu depuis bien avant le 15 Octobre 2010.

Ce qui est aussi à retenir c'est que Microsoft était sponsor de cette conférence.

Suivre Eric Romang sur Twitter.  

 

Conseiller cet article Réagir RSS ZATAZ Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur del.icio.us

Derniers contenus

L'espace d'authentification de Numéricâble dangereux

23-05-2013 à 14:53 - 0 commentaire(s)

Client de Numéricâble, prudence. L'espace d'authentification peut être piégé par un pirate informatique.

Fuite de données : la justice accuse les admins

23-05-2013 à 14:26 - 0 commentaire(s)

Si un administrateur d'un système informatique ne protège pas ses données, le "découvreur" ne risque plus d'être poursuivi pour piratage.

Skimmeur dans le Tarn

23-05-2013 à 12:30 - 0 commentaire(s)

Plusieurs dizaines de comptes bancaires piratés dans le Tarn. Un skimmeur a encore frappé.

Double authentification Twitter... ou pas

23-05-2013 à 09:39 - 0 commentaire(s)

Twitter annonce une sécurité renforcée via une double authentification. Et les autres failles ?

Danger via MySpace et DailyMotion

21-05-2013 à 09:47 - 0 commentaire(s)

Potentialités malveillantes à partir des sites communautaires MySpace et DailyMotion.

Un espace web Nestlé dangereux

21-05-2013 à 09:37 - 0 commentaire(s)

Un espace Nestlé, dédié aux bébés, propose des potentialités malveillantes aux pirates

Le site de George W. Bush dangereux

21-05-2013 à 08:28 - 0 commentaire(s)

Une faille sur le site Internet de l'ancien président américain, George W. Bush, permet de piéger les internautes.

Cyber attaque à coups de PDF malveillants

21-05-2013 à 08:19 - 0 commentaire(s)

Une cyber-attaque principalement orientée vers le Pakistan à travers de faux documents PDF attachés.

Sur le même thème : Réseau - Sécurité

L'espace d'authentification de Numéricâble dangereux

Client de Numéricâble, prudence. L'espace d'authentification peut être piégé par un pirate informatique.

Danger via MySpace et DailyMotion

Potentialités malveillantes à partir des sites communautaires MySpace et DailyMotion.

Un espace web Nestlé dangereux

Un espace Nestlé, dédié aux bébés, propose des potentialités malveillantes aux pirates

Le site de George W. Bush dangereux

Une faille sur le site Internet de l'ancien président américain, George W. Bush, permet de piéger les internautes.

Hack de badges Mifare Classic avec son smartphone

Bidouiller des cartes Mifare via le NFC de votre smartphone, possible, avec NFC Mifare Classic Scanner.

Cisco corrige une faille... en fait non !

Un jeune internaute de 14 ans aide Cisco à corriger une faille. Cisco corrige... à moitié !

Les Anonymous veulent libérer l'Internet Belge

Des hacktivistes, sous la bannière Anonymous Belgium, annoncent vouloir libérer le web royal le 15 juin prochain.

Arrestations dans le monde du Black Market

Après avoir piraté plusieurs banques, des pirates informatiques d'une quinzaine de pays arrêtés dans une vaste opération internationale.

Vos réactions ( 0 )

Réagissez à ce contenu

Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

Rechercher dans les Alertes

Mots clés
  sur ZATAZ sur le web

 




Hacknowledge Contest Europa-Africa La Nuit du Hack Hacking In Progress La reference des emissions TV dediees a la cybersecurite Data Security Breach - Securite pour entreprise, pme, pmi Hack Contest Abidjan


Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA