|
Menu |
|
Site optimisé pour :
|
|
Qui est en ligne ? |
|
|
Statistiques |
|
Sur le Forum ZenZone
Membres : 3774
Dernier Inscrit :
nicolas78
79617 Messages dans 9887 Sujets.
|
|
ZenZone IRC |
|
Total : 3295819
Annee : 5023
Mois : 5023
Jour : 321
3.129.70.138
|
|
Des failles de sécurité décelées dans le format d'image PNG |
|
|
Auteur |
Message |
galaxie1
Apprenti
Inscrit le: 21 Aoû 2003 Messages: 70 Localisation: ds l'univers...
Citer
|
Posté le: Sam Aoû 07, 2004 09:41
Sujet du message: Des failles de sécurité décelées dans le format d'image PNG
|
|
|
Des failles de sécurité décelées dans le format d'image PNG
Des failles de PNG, format libre de compression d'image, pourraient être exploitées par des mains expertes pour exécuter du code à distance sur un système Windows, MacOS ou GNU/Linux. Des correctifs sont disponibles pour les OS Linux et Mozilla.
La société danoise de recherche en sécurité Secunia a pointé six vulnérabilités dans le format d'image non propriétaire "portable network graphics" (PNG). Ce format libre de droits, créé en 1995, est une alternative open source au format propriétaire GIF, propriété intellectuelle d'Unisys.
Ces vulnérabilités ont été décelées au niveau de la librairie "libpng", un module où diverses applications piochent les ressources pour décoder les images au format PNG, indique Secunia dans son alerte. Elles affectent les version 1.2.5 et 1.0.15, ou antérieures, de cette librairie.
La librairie "libpng" est utilisée par les navigateurs Mozilla, Opera et Netscape ainsi que par leurs outils de messagerie associés. Internet Explorer pourrait aussi être concerné, mais Microsoft n'a pour l'instant rien confirmé.
La plupart des systèmes d'exploitation sont affectés, dont Windows, MacOS, les principales distributions Linux (Red Hat, Suse, Mandrake, Fedora, Debian) et même Solaris (Sun Microsystems).
La classique "buffer overflow"
«Une personne malintentionnée pourrait créer une image piégée, placée sur un site web ou dans un e-mail afin d'exécuter du code à distance», explique-t-on au Cert-IST, le centre de surveillance français pour les secteurs de l'industrie, des services et du tertiaire.
Le Cert-IST a émis un avis (non public) sur le sujet jeudi 5 août, avec un indice de dangerosité "moyen" (niveau trois d'une échelle qui en comporte cinq). Une alerte donc modérée. «C'est un "exploit" plutôt complexe à mettre en œuvre, c'est pourquoi nous ne lui avons pas attribué un risque plus élevé», explique un porte-parole.
Concrètement, ces vulnérabilités peuvent notamment être exploitées pour créer un dépassement de mémoire tampon (buffer overflow), défaillance survenant lorsqu'un programme demande davantage de mémoire qu'il n'en dispose.
Résultat, le programme accède alors à des zones mémoire qui ne lui sont pas destinées. Une situation qui peut ensuite être exploitée pour exécuter du code à distance sur la machine-cible, afin d'en prendre le contrôle.
Pour se protéger, la communauté open source développant le format PNG fournit une nouvelle version de la librairie "libpng" pour OS Linux qu'il est recommandé d'installer. Il n'existe pas encore de version mise à jour pour les autres systèmes.
Les distributeurs d'OS Linux Red Hat fournissent également des correctifs spécifiques pour les différentes versions de leurs distributions. Mozilla dispose en outre d'une nouvelle mouture, la 1.7.2, résorbant les failles pour Windows, Linux et MacOS.
source: Zdnet
|
|
|
|
|
|
Auteur |
Message |
blackmoumout
ZenAdmin
Sexe: Inscrit le: 07 Mar 2004 Messages: 1901 Localisation: Je sais plus trop bien...
Citer
|
Posté le: Sam Aoû 07, 2004 14:56
Sujet du message:
|
|
|
Et ouais, et nous on a appris à "faire ca" cette année en informatique, pas mal pas mal, on va voir apparaitre des petits virus" dans les images maintenant !!!
Les antivirus vont avoi du boulot !!! _________________ Ce qui ne tue pas mon zoli petit ordinateur le rend plus Zen... et moi z'aussi !!!
|
|
|
Page 1 sur 1 |
|
Vous ne pouvez pas poster de nouveaux sujets dans ce forum Vous ne pouvez pas répondre aux sujets dans ce forum Vous ne pouvez pas éditer vos messages dans ce forum Vous ne pouvez pas supprimer vos messages dans ce forum Vous ne pouvez pas voter dans les sondages de ce forum
|
|
|
|