Ceci n'est pas un blog (le blog de KraaL)
Retour au blog <<

le virus du moment

Lundi 2 janvier 2006 à 11 h 41
Il exploite une faille via l'affichage des images .wmf par windows pour installer une backdoor. Il suffit de les afficher, ce qui se fait automatiquement par un certain nombre de soft, comme la prévisualisation des répertoires, ou par votre browser. On est actuellement dans une situation où un utilisateur avec un OS à jour, un antivirus à jour et un firewall, faisant une utilisation normale de sa machine, n'est pas protégé, et un worm MSN vient de sortir.
Ce que conseille Microsoft, qui n'a pas sorti de patch pour l'instant : désenregistrer une des dll impliquées.
regsvr32 -u %windir%\system32\shimgvw.dll
Il y a aussi un patch binaire non officiel (mais soyez surs de comprendre ce que cela fait avant d'installer)

Il n'y a aucun commentaire sur cet article.

Toutes les personnes enregistrées peuvent poster un commentaire dans ce blog.

Commenter

Tags autorisés : [b] [/b], [i] [/i], [u] [/u], [code] [/code], [img]Adresse d'une image[/img], [url=Adresse d'un site web] [/url]
Vous pouvez aligner vos images à droite ou à gauche en modifiant le tag [img] comme ceci : [img right] ou [img left].

Pour vos vidéos/animations flash : [video]Adresse d'une animation[/video], pour préciser la largeur et hauteur : [video width=100 height=200]...[/video]