Security-X

Forum Security-X => News => Discussion démarrée par: Chre le août 27, 2010, 21:47:40

Titre: Faille de sécurité Microsoft sur le DLL (DLL preloading / binary planti)
Posté par: Chre le août 27, 2010, 21:47:40
Bonjour Vous,

Je suis tombé sur cet article de PCInpact qui présente très bien cette nouvelle faille dans les DLL de Microsoft.
http://www.pcinpact.com/actu/news/58973-windows-dll-planting-preloading-applications-tierces-securite.htm

En substance, il est facile pour une DLL malicieuse de tromper une application pour qu'elle soit exécutée à tort à la place de la DLL d'origine.

Du boulot en perspective, puisque toutes les applications MS Windows sont potentiellement concernées.
VLC est d'ailleurs déjà sortit avec une nouvelle version pour corriger ce problème potentiel.

A suivre ?
Titre: Re : Faille de sécurité Microsoft sur le DLL (DLL preloading / binary planti)
Posté par: AsteroHache le août 27, 2010, 21:54:11
Bonjour

merci pour l'info, cela n'est pas vraiment rassurant ce qui y est dit...

Wait and see pour voir si Windows va réagir, il n'a pas trop le choix... le piège est de taille...

 :AAN
Titre: Re : Faille de sécurité Microsoft sur le DLL (DLL preloading / binary planti)
Posté par: hyunkel30 le août 27, 2010, 21:58:25
Bonsoir,

Ce n'est pas vraiment à windows de réagir (enfin, pas seulement) ... mais aux nombreuses applications qui pourraient être utilisée à mauvais escient ... ;)
Titre: Re : Faille de sécurité Microsoft sur le DLL (DLL preloading / binary planti)
Posté par: AsteroHache le août 27, 2010, 22:56:54
Y'a du boulot sur la planche en effet, car là faut en fait tout revoir...
Cela fera la vie belle des OS libres et peu attaqués, pas plus mal  :NNN
Titre: Re : Faille de sécurité Microsoft sur le DLL (DLL preloading / binary planti)
Posté par: sayce le août 28, 2010, 19:06:55

Citer
Cela fera la vie belle des OS libres

Mais pas celle des internautes sous Windows  :hi:
Titre: Re : Faille de sécurité Microsoft sur le DLL (DLL preloading / binary planti)
Posté par: igor51 le août 28, 2010, 19:38:57
Citer
    Cela fera la vie belle des OS libres

Ah Bon ? (prendre le voix de bachelot dans les guignols ;) )

http://seclists.org/fulldisclosure/2010/Aug/278