Microsoft Windows Shell mettent en garde contre la vulnérabilité critique
Microsoft a mis en garde contre une vulnérabilité critique dans Windows Shell, causés lors de l'analyse. Raccourcis lnk qui permet de lancer automatiquement un programme malveillant grâce à l'utilisation d'un raccourci spécialement conçu.
La vulnérabilité afcects toutes les versions de Windows dont XP et Windows 7. Sur Windows 7 l'exploit est possible de contourner la sécurité du système d'exploitation car elle ne nécessite pas de privilèges d'administrateur pour exécuter.
Dans un communiqué Microsoft a dit ...
Microsoft étudie les rapports d'attaques limitées et ciblées exploitant une vulnérabilité dans le shell Windows, un composant de Microsoft Windows. Cet avis contient des informations sur les versions de Windows sont vulnérables ainsi que les solutions de contournement et d'atténuation de ce problème.
La vulnérabilité existe parce que Windows analyse incorrecte des raccourcis de manière que le code malveillant peut être exécuté lorsque l'utilisateur clique sur l'icône affichée d'un raccourci spécialement conçu. Cette vulnérabilité est plus susceptible d'être exploités par les lecteurs amovibles. Pour les systèmes qui ont AutoPlay handicapés, les clients auraient besoin de parcourir manuellement dans le dossier racine du disque amovible pour que la vulnérabilité puisse être exploitée. Pour les systèmes Windows 7, la fonctionnalité de lecture automatique pour les disques amovibles est automatiquementhandicapés.
L'exploit exige support amovible, tel qu'un lecteur flash USB, et avec auto-play permis ou avec la navigation des utilisateurs manuellement sur un support amovible.
| Logiciels concernés |
| Windows XP Service Pack 3 |
| Windows XP Professionnel Édition x64 Service 2 |
| Windows Server 2003 Service Pack 2 |
| Windows Server 2003 x64 Edition Service Pack 2 |
| Windows Server 2003 avec SP2 pour systèmes Itanium |
| Windows Vista Service Pack 1 et Windows Vista Service Pack 2 |
| Vista Windows Vista Édition x64 Service Pack 1 et Windows x64 Edition Service Pack 2 |
| Windows Server 2008 pour systèmes 32-bit et Windows Server 2008 for 32-bit Service Pack 2 |
| Windows Server 2008 pour systèmes x64 et Windows Server 2008 pour x64 Pack Systems Service 2 |
| Windows Server 2008 pour systèmes Itanium et Windows Server 2008 pour Itanium Pack Systems Service 2 |
| Windows7 pour les systèmes 32-bit |
| Windows 7 pour les systèmes x64 |
| Windows Server 2008 R2 pour les systèmes x64 |
| Windows Server 2008 R2 pour les systèmes Itanium |
Neowin ont une vidéo montrant la vulnérabilité qui peut être consulté [ici: http://www.neowin.net/news/microsoft-warns-of-critical-unpatched-windows-shell-vulnerability].
Commentaires
Enregistrer un commentaire