(Devenir Membre)
   
Menu
 Le Site
 Le Forum

 
Site optimisé pour :

Qui est en ligne ?
» 0 Membre(s)
» 11 Invité(s)


[ Voir toute la liste ]

Vus dernièrement :
 
Statistiques
Sur le Forum ZenZone

Membres : 3774
Dernier Inscrit :

nicolas78

79617 Messages
dans 9887 Sujets.
 
ZenZone IRC

Pseudo :

 
Des failles de sécurité décelées dans le format d'image PNG
   eMule ZenZone Index du Forum -> Zerieusement Zen
Des failles de sécurité décelées dans le format d'image PNG Voir le sujet précédent Voir le sujet suivant 
Auteur Message
galaxie1
Apprenti
Apprenti





Inscrit le: 21 Aoû 2003
Messages: 70
Localisation: ds l'univers...


Citer
Posté le: Sam Aoû 07, 2004 09:41
Sujet du message: Des failles de sécurité décelées dans le format d'image PNG
Répondre en citant

Des failles de sécurité décelées dans le format d'image PNG

Des failles de PNG, format libre de compression d'image, pourraient être exploitées par des mains expertes pour exécuter du code à distance sur un système Windows, MacOS ou GNU/Linux. Des correctifs sont disponibles pour les OS Linux et Mozilla.


La société danoise de recherche en sécurité Secunia a pointé six vulnérabilités dans le format d'image non propriétaire "portable network graphics" (PNG). Ce format libre de droits, créé en 1995, est une alternative open source au format propriétaire GIF, propriété intellectuelle d'Unisys.

Ces vulnérabilités ont été décelées au niveau de la librairie "libpng", un module où diverses applications piochent les ressources pour décoder les images au format PNG, indique Secunia dans son alerte. Elles affectent les version 1.2.5 et 1.0.15, ou antérieures, de cette librairie.

La librairie "libpng" est utilisée par les navigateurs Mozilla, Opera et Netscape ainsi que par leurs outils de messagerie associés. Internet Explorer pourrait aussi être concerné, mais Microsoft n'a pour l'instant rien confirmé.

La plupart des systèmes d'exploitation sont affectés, dont Windows, MacOS, les principales distributions Linux (Red Hat, Suse, Mandrake, Fedora, Debian) et même Solaris (Sun Microsystems).

La classique "buffer overflow"

«Une personne malintentionnée pourrait créer une image piégée, placée sur un site web ou dans un e-mail afin d'exécuter du code à distance», explique-t-on au Cert-IST, le centre de surveillance français pour les secteurs de l'industrie, des services et du tertiaire.

Le Cert-IST a émis un avis (non public) sur le sujet jeudi 5 août, avec un indice de dangerosité "moyen" (niveau trois d'une échelle qui en comporte cinq). Une alerte donc modérée. «C'est un "exploit" plutôt complexe à mettre en œuvre, c'est pourquoi nous ne lui avons pas attribué un risque plus élevé», explique un porte-parole.

Concrètement, ces vulnérabilités peuvent notamment être exploitées pour créer un dépassement de mémoire tampon (buffer overflow), défaillance survenant lorsqu'un programme demande davantage de mémoire qu'il n'en dispose.

Résultat, le programme accède alors à des zones mémoire qui ne lui sont pas destinées. Une situation qui peut ensuite être exploitée pour exécuter du code à distance sur la machine-cible, afin d'en prendre le contrôle.

Pour se protéger, la communauté open source développant le format PNG fournit une nouvelle version de la librairie "libpng" pour OS Linux qu'il est recommandé d'installer. Il n'existe pas encore de version mise à jour pour les autres systèmes.

Les distributeurs d'OS Linux Red Hat fournissent également des correctifs spécifiques pour les différentes versions de leurs distributions. Mozilla dispose en outre d'une nouvelle mouture, la 1.7.2, résorbant les failles pour Windows, Linux et MacOS.


source: Zdnet
Voir le profil de l'utilisateur Envoyer un message privé
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
blackmoumout
ZenAdmin
ZenAdmin




Sexe: Sexe:Homme
Inscrit le: 07 Mar 2004
Messages: 1901
Localisation: Je sais plus trop bien...


Citer
Posté le: Sam Aoû 07, 2004 14:56
Sujet du message:
Répondre en citant

Et ouais, et nous on a appris à "faire ca" cette année en informatique, pas mal pas mal, on va voir apparaitre des petits virus" dans les images maintenant !!!
Les antivirus vont avoi du boulot !!!
_________________
Ce qui ne tue pas mon zoli petit ordinateur le rend plus Zen... et moi z'aussi !!!
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail MSN Messenger
 
   eMule ZenZone Index du Forum -> Zerieusement Zen
 
Page 1 sur 1
 

Sauter vers:   

Creative Commons License Gf-Portail - phpBB v2 © 2001, 2006 phpBB Group - Traduction par : phpBB-fr.com