Annonce ToutSurTout

Bienvenue sur toutsurtout.biz

Déjà 15 ans !

Radio TST

Si vous souhaitez participer vous aussi aux discussions sur le forum, il faut vous inscrire ou vous identifier.

Le Thème TST Automne est maintenant en place.

Les inscriptions sont actuellement OUVERTES.

Message 1 Discussion postée le 19-07-2010 à 22:36:28

Loic
Avatar de Loic


Titre: Administrateur d'élite
Avancement: Niveau 5
Lieu: Avec Solenne
Date d'inscription: 26-09-2009
Messages: 107 610
Site web

Faille dans la gestion des liens de Windows

https://www.world-lolo.com/images/uploads/image.num1279571763.of.world-lolo.com.jpeg



Microsoft rapporte qu'une faille de sécurité s'est glissée dans Windows Shell et permet de lancer un programme malveillant depuis un raccourci en contournant toutes les protections de l'OS (même l'UAC) et s'exécutant à l'insu de l'utilisateur.

Toutes les versions de Windows depuis XP sont concernées, y compris la version SP2 qui n'est plus mise à jour par Microsoft et qui reste donc vulnérable. Il suffit d'exécuter un raccourci intégrant le code pirate depuis un support amovible, un partage réseau ou webDAV pour corrompre tout le système, même si l'utilisateur dispose de droits limités.

Pour l'instant, la seule parade possible est de désactiver les icônes des raccourcis et le service WebClient. Le problème est que la première solution peut mener à confondre certains liens tandis que la seconde empêche l'utilisation de logiciels tels que SharePoint sur lesquels reposent de nombreuses entreprises. Microsoft a annoncé travailler sur un correctif, mais n'a pas donné de date de publication.


http://www.toutsurtout.biz/img/UserBarTST.gif
http://www.toutsurtout.biz/img/Sign-Loic.gif
Loic DL un jour, Loic DL toujours ...