Annonce ToutSurTout

Bienvenue sur toutsurtout.biz

Déjà 15 ans !

Radio TST

Si vous souhaitez participer vous aussi aux discussions sur le forum, il faut vous inscrire ou vous identifier.

Le Thème TST Automne est maintenant en place.

Les inscriptions sont actuellement OUVERTES.
  • Accueil forums
  •  » Le bar
  •  » Une faille critique dans Windows Defender permettait de pirater les PC à distance

Message 1 Discussion postée le 05-04-2018 à 16:47:48

El Roslino
Avatar de El Roslino


Titre: VIP
Avancement: Niveau 5
Lieu: U.S.A
Date d'inscription: 07-07-2016
Messages: 33 512
Site web

Une faille critique dans Windows Defender permettait de pirater les PC à distance

https://www.world-lolo.com/images/uploads/image.num1522939542.of.world-lolo.com.jpg



Microsoft a intégré dans ses produits le code open source du logiciel « Unrar ». Mais en procédant à quelques petites modifications malheureuses, l'éditeur a ouvert une énorme brèche de sécurité, aujourd'hui corrigée.

Voilà ce qu'on appelle une belle bourde. Mardi dernier, Microsoft a corrigé une faille critique (CVE-2018-0986) dans ses logiciels de sécurité Windows Defender et Security Essentials qui permettait de faire exécuter du code arbitraire à distance sur n'importe quel ordinateur Windows 7 et supérieur. Il suffisait d'envoyer une archive RAR piégée à l'utilisateur ciblé. Dès que le fichier était scanné par le logiciel, l'attaquant gagnait le contrôle total de la machine.

Le bug a été découvert début mars par Halvar Flake, un chercheur en sécurité de Google. Il s'avère que la firme de Redmond a intégré dans ses produits le code open source d'une ancienne version du logiciel « Unrar », qui permet d'ouvrir ce type d'archives.

Le problème, c'est qu'elle a modifié ce code en remplaçant notamment certaines variables signées par des variables non signées. Ce petit changement a ouvert une brèche béante. Certaines conditions logiques dans le code pouvaient, du coup, être court-circuitées, ce qui a ouvert la voie à un dépassement de mémoire tampon et donc à l'exécution de code arbitraire.

Il est vivement recommandé de mettre à jour ces logiciels si ce n'est pas déjà fait. Le numéro de version du moteur antimalware doit être 1.1.14700.5. Pour le vérifier, il faut aller dans « Paramètres Windows -> Mise à jour et sécurité -> Windows Defender ».

https://www.world-lolo.com/images/uploads/image.num1522939595.of.world-lolo.com.jpg



Ce n'est pas la première fois que ce type d'erreur survient. Sur Twitter, un collègue de Halvar Falke, Tavis Ormandy, rappelle que l'éditeur Avast avait lui aussi, par le passé, procédé à quelques subtils changements dans le code du logiciel Unrar pour se retrouver avec un beau dépassement de mémoire tampon.

https://twitter.com/taviso/status/98157 … 12681.html

https://twitter.com/taviso/status/98161 … 12681.html

 

Message 2 Réponse postée le 05-04-2018 à 23:39:12

Loic
Avatar de Loic


Titre: Administrateur d'élite
Avancement: Niveau 5
Lieu: Avec Solenne
Date d'inscription: 26-09-2009
Messages: 112 513
Site web

Re: Une faille critique dans Windows Defender permettait de pirater les PC à distance

Kaspersky, il n'y a que ça de vrai !


http://www.toutsurtout.biz/img/UserBarTST.gif
http://www.toutsurtout.biz/img/Sign-Loic.gif
Loic DL un jour, Loic DL toujours ...
 

  • Accueil forums
  •  » Le bar
  •  » Une faille critique dans Windows Defender permettait de pirater les PC à distance