Sites Internet

MS modifie, indique que les attaquants exploitent un nouveau bug

Five M -Tuto - Comment bien configurer ses périphérique micro et casque

Five M -Tuto - Comment bien configurer ses périphérique micro et casque
Anonim

L'un des 34 bogues que Microsoft a corrigés mardi est plus grave qu'il ne l'a été pour la première fois

Deux heures après avoir signalé initialement dans son bulletin de sécurité (MS09-051) qu'il n'était pas au courant des attaques exploitant une faille multimédia dans le logiciel Windows Media Runtime, Microsoft a révisé son évaluation. Le fournisseur de logiciels dit maintenant que son bulletin initial était erroné et il a en fait vu "des attaques limitées essayant d'utiliser la vulnérabilité signalée."

La faille réside dans la façon dont le logiciel Windows Media Runtime traite certains types de Format), utilisés par les médias en continu. Microsoft estime que le problème est critique pour les utilisateurs de Windows 2000, XP, Vista et Windows Server

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

Il a été initialement signalé à Microsoft par McAfee et l'unité TippingPoint de 3Com.

Un porte-parole de McAfee a fait écho à l'évaluation de Microsoft du bug mardi. "Nous n'avons pas vu d'exploitation extensive de cette vulnérabilité", a déclaré Joris Evers, via un message instantané.

Bien que le bug ait été divulgué publiquement, il n'était pas largement connu dans la communauté de la recherche sur la sécurité. > Evers de McAfee a déclaré que l'un des chercheurs de son entreprise avait découvert le bogue dans un tableau d'affichage en langue chinoise.

Le correctif de Microsoft était le plus grand de tous les temps, corrigeant 34 bogues dans le logiciel de l'entreprise.) 2 logiciels que Microsoft a introduit dans Vista et le service FTP (File Transfer Protocol) fourni avec certaines versions du serveur Web IIS (Internet Information Services). Ces deux bogues ont également été divulgués publiquement, mais aucun d'entre eux n'est utilisé dans une attaque généralisée, disent les experts de la sécurité.

Les administrateurs devraient installer le patch Windows Media Runtime dès que possible, car ce type de faille pourrait facilement être exploité dans une attaque basée sur le Web, a déclaré Andrew Storms, directeur des opérations de sécurité avec nCircle. "Vous pouvez intégrer du code malveillant dans ce qui ressemble à un fichier audio normal", a-t-il dit.