Clashinfo : Aide informatique
Recherche sur le site :
   
Menu principal
 Astuces informatique
 Dossier informatique
 Télécharger
 Actualité informatique
 Lexique / Dico

Astuces
 Windows
 HardWare
 Logiciel
 Réseau
 Internet
 Webmaster
 Sécurité
 Linux, Unix
 Gravure
 Multimedia

Dossiers
 Windows
 HardWare
 Logiciel
 Réseau
 Webmaster
 Sécurité
 Linux, Unix
 Gravure
 Multimedia

Partenaires
 Moins depenser
 Echantillon gratuit
 Décoration
 Créer un blog


3 failles de sécurité non patchées dans Windows


C'est en effet ce que nous informe K-Otik. Ces failles ont été annoncées dans le courant de la nuit par le groupe chinois XFocus.

La première faille (noté critique par K-Otik), pouvant être exploitée à distance, concerne toutes les version de Windows à partir de Windows 2000, le XP Service Pack 2 n'étant pas concerné. Elle exploite l'API LoadImage de la librairie USER32.lib.

La deuxième faille (notée élevé par K-Otik) est une erreur présente au niveau de "winhlp.exe", elle permettrait une attaque à distance de type Overflow. Toutes les versions de Windows sont vulnérables, même le SP2.

Enfin, la dernière faille (notée moyen par K-Otik) permettrait un déni de service et est exploitable à distance. L'erreur est présente au niveau de la librairie chargée du traitement des fichiers ANI et pourrait donc être exploiter sur une page HTML.

Il n'existe actuellement aucun correctif pour les deux dernières failles.

Ecris par ClashInfo le 24/12/2004


 

Commentaires : 3 failles de sécurité non patchées dans Windows


Pas de commentaires actuellement ! Faites le premier pas !

Vous devez vous identifier pour poster un message
S'enregistrer - S'identifier



Membres
 S'inscrire
 S'identifier
 Ajouter un article
 Ajouter une definition
  11 connectés sur le site

NewsLetter
En savoir plus sur les newsletters

Votre email :
Inscription   Désinscription

5 Derniers articles
  Adobe et Vista... on est perdant !
  HijackThis bientôt payant ?
  DAte de Sortie de Windows Vista
  Les dernières infos du netVous savez où vous en êtes ?
  Un virus diffusé sur Wikipedia
  Java libre d'ici la fin de l'année
  Ubuntu 6.10 disponible !
Copyright © 2004-2008, ClashInfo. Tous droits réservés. Avec TonGuide : Guide internet