Security-X
Forum Security-X => News => Discussion démarrée par: Chre le août 27, 2010, 21:47:40
-
Bonjour Vous,
Je suis tombé sur cet article de PCInpact qui présente très bien cette nouvelle faille dans les DLL de Microsoft.
http://www.pcinpact.com/actu/news/58973-windows-dll-planting-preloading-applications-tierces-securite.htm
En substance, il est facile pour une DLL malicieuse de tromper une application pour qu'elle soit exécutée à tort à la place de la DLL d'origine.
Du boulot en perspective, puisque toutes les applications MS Windows sont potentiellement concernées.
VLC est d'ailleurs déjà sortit avec une nouvelle version pour corriger ce problème potentiel.
A suivre ?
-
Bonjour
merci pour l'info, cela n'est pas vraiment rassurant ce qui y est dit...
Wait and see pour voir si Windows va réagir, il n'a pas trop le choix... le piège est de taille...
:AAN
-
Bonsoir,
Ce n'est pas vraiment à windows de réagir (enfin, pas seulement) ... mais aux nombreuses applications qui pourraient être utilisée à mauvais escient ... ;)
-
Y'a du boulot sur la planche en effet, car là faut en fait tout revoir...
Cela fera la vie belle des OS libres et peu attaqués, pas plus mal :NNN
-
Cela fera la vie belle des OS libres
Mais pas celle des internautes sous Windows :hi:
-
Cela fera la vie belle des OS libres
Ah Bon ? (prendre le voix de bachelot dans les guignols ;) )
http://seclists.org/fulldisclosure/2010/Aug/278