IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

VB 6 et antérieur Discussion :

Bulletin de sécurité Microsoft MS08-070 - Critique [Infos]


Sujet :

VB 6 et antérieur

  1. #1
    Expert éminent sénior


    Profil pro
    Inscrit en
    Juin 2003
    Messages
    14 008
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2003
    Messages : 14 008
    Points : 20 038
    Points
    20 038
    Par défaut Bulletin de sécurité Microsoft MS08-070 - Critique
    Nouveau Bulletin de sécurité en date du 09/12/2008

    Bulletin de sécurité Microsoft MS08-070 - Critique

    Cette mise à jour de sécurité corrige cinq vulnérabilités signalées confidentiellement et une vulnérabilité révélée publiquement concernant les contrôles ActiveX des fichiers étendus de l'environnement d'exécution Microsoft Visual Basic 6.0. Ces vulnérabilités pourraient permettre l'exécution de code à distance si un utilisateur parcourait un site Web au contenu spécialement conçu. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
    le correctif pour VB6-SP6. :

    Fichiers étendus de l'environnement d'exécution de Microsoft Visual Basic 6.0



    La Synthèse des bulletins de sécurité Microsoft décembre 2008


    N'hésitez pas à utiliser ce fil de discussion pour laisser vos commentaires

  2. #2
    Modérateur
    Avatar de ProgElecT
    Homme Profil pro
    Retraité
    Inscrit en
    Décembre 2004
    Messages
    6 077
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 68
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Retraité
    Secteur : Communication - Médias

    Informations forums :
    Inscription : Décembre 2004
    Messages : 6 077
    Points : 17 175
    Points
    17 175
    Par défaut
    Je suis sous Vista Edition Familiale Premium Service Pack 1.
    Hier, j’ai eu une alerte a ce sujet, j’ai donc uploadé la mise a jour.
    Lors de la première réutilisation de VB6, j’ai dût supprimer le fichier manifeste, car il me sortait cette boite d’erreur
    C:\Program Files\Microsoft Visual Studio\VB98\VB6.EXE
    L’application n’a pas pu démarrer car sa configuration côte-à-côte est incorrect. pour plus d’informations, voir le journal d’évènements d’applications.
    Je n’est pas réussi a trouver ce journal d’évènements, donc j’ai supprimer le fichier manifeste, et je peu à nouveau redémarré VB6 en utilisateur lambda ou en Super Administrateur.

    J’avais fait ce fichier manifeste de façon a pouvoir démarrer VB6 en ligne de commande (chargement d’un projet quelconque suivant une liste) directement en Super Administrateur, sans passer par la boite de dialogue "Autoriser l‘exécution du prog".
    Je vais devoir a nouveau rechercher une combine pour y parvenir a nouveau.

    Décidément, je n’arrive pas a comprendre grand-chose de la sécurité de Vista, je galère …..
    Soyez sympa, pensez -y
    Balises[CODE]...[/CODE]
    Balises[CODE=NomDuLangage]...[/CODE] quand vous mettez du code d'un autre langage que celui du forum ou vous postez.
    Balises[C]...[/C] code intégré dans une phrase.
    Balises[C=NomDuLangage]...[/C] code intégré dans une phrase quand vous mettez du code d'un autre langage que celui du forum ou vous postez.
    Le bouton en fin de discussion, quand vous avez obtenu l'aide attendue.
    ......... et pourquoi pas, pour remercier, un pour celui/ceux qui vous ont dépannés.
    👉 → → Ma page perso sur DVP ← ← 👈

  3. #3
    Membre expert
    Avatar de Delbeke
    Profil pro
    Inscrit en
    Juillet 2006
    Messages
    2 675
    Détails du profil
    Informations personnelles :
    Âge : 70
    Localisation : France

    Informations forums :
    Inscription : Juillet 2006
    Messages : 2 675
    Points : 3 696
    Points
    3 696
    Par défaut
    Ben il en aura faullu du temps pour produire un correctif qui ne s'installe pas !


    Zoli message d'erreur :

    Impossible d'accèder à l'emplacement réseau
    Tools\Vb\Controls\Controls_Backup.
    Ce n'est même pas un répertoire réseau ! et ce répertoire n'a jamais existé sur aucune des machines où j'ai pu installer vb6.

    Quelqu'un a t'il réussi à l'installer ? Quid des programmes qui ont été produits depuis plusieurs années ?

    Note : Essai réalisé avec Xp pro
    En général, on ne demande de conseils que pour ne pas les suivre ou, si on les a suivis, reprocher à quelqu'un de les avoir donnés
    (ALEXANDRE DUMAS)

    N'hésitez pas à visiter ma page de contributions

  4. #4
    Rédacteur
    Avatar de DarkVader
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Mai 2002
    Messages
    2 130
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mai 2002
    Messages : 2 130
    Points : 3 118
    Points
    3 118
    Par défaut
    C'est le Vicomte de Bragelonne - émettre un correctif de sécurité en 2008 quand le précédent date de juin 2000 !
    le suivi de VB6 s'éteignant prochainement, qu'adviendra-t-il de la suite à venir ?
    S'agit-il de faire passer un message juste avant l'extinction des feux :
    développeur pro, voyez, .net n'est pas concerné ...

    Sinon, pour ce que j'en ai lu,
    si l'on n'utilise pas les controles Datagrid, Flexgrid, Charts ou que
    l'on ne traite pas de fichiers Avi
    ou n'utilise pas d'ActiveX dans une page Web,
    on n'est pas concerné par le correctif.
    Concernant le dernier point, étant donné que Firefox interdit l'utilisation de la plupart des ActiveX,
    ils ne sont pas utilisables dans ce contexte...


    Delbeke:
    Quid des programmes qui ont été produits depuis plusieurs années ?

    Comme pour le terrorisme, on sait que le risque existe, mais tant qu'on a pas été directement touché
    on se dit avec raison que la probabilité d'être concerné est infime.
    A l'inverse, si on y a été confronté, bien que la probabilité d'y être à nouveau exposé est nulle,
    on ne peut s'empêcher de penser différemment durant sa vie.

  5. #5
    Inactif  

    Profil pro
    Inscrit en
    Juillet 2007
    Messages
    4 555
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2007
    Messages : 4 555
    Points : 5 535
    Points
    5 535
    Par défaut
    Bonjour,

    http://support.microsoft.com/kb/960128/
    "intéressant" !!!

  6. #6
    Membre éclairé
    Inscrit en
    Décembre 2007
    Messages
    512
    Détails du profil
    Informations forums :
    Inscription : Décembre 2007
    Messages : 512
    Points : 671
    Points
    671
    Par défaut
    Bonjour,


    Delbeke
    Ben il en aura faullu du temps pour produire un correctif qui ne s'installe pas !
    Progelect
    Décidément, je n’arrive pas a comprendre grand-chose de la sécurité de Vista, je galère
    NB:excuse-moi si je n'arrive pas à écrire correctement ton nom ( trop compliqué)

    DarkVader

    si l'on n'utilise pas les controles Datagrid, Flexgrid, Charts ou que
    l'on ne traite pas de fichiers Avi
    ou n'utilise pas d'ActiveX dans une page Web,
    on n'est pas concerné par le correctif.
    Moi non plus ,je n'utilise pas tout celà, alors je regrette Bbil,
    j'ai un VB6 qui fonctionne bien et je me méfie comme de la peste de ces
    correctifs qui risquent de m'empoisonner par la suite .
    En voyant en plus le texte édifiant de microsoft sur le site http://support.microsoft.com/kb/960128/.

    Merci,Ucfoutu, de m'avoir ouvert les yeux ,j'en conclus que
    Microsoft s'en lave les mains comme Ponce-Plilate,des erreurs pouvant survenir avec ce correctif.

    Salut à tous

  7. #7
    Candidat au Club
    Inscrit en
    Janvier 2009
    Messages
    2
    Détails du profil
    Informations forums :
    Inscription : Janvier 2009
    Messages : 2
    Points : 2
    Points
    2
    Par défaut Regression Majeure Patch Microsoft
    Bonjour a tous,

    Suite a une mise a jour de securité de microsoft, de nombreuses
    applications ecrites en VB6 pourraient ne plus fonctionner du tout
    (ou au mieux en mode super dégradé). Je viens d'avoir le soucis
    chez le client pour lequel je travaille actuellement.
    La mise a jour en question est:

    http://support.microsoft.com/kb/932349/en-us

    Le probleme que j'ai personnelement concerne le composant mschrt20.ocx
    (classes MSCharts), qui dans sa version 6.1.98.12 fait crasher
    les applications alors que la vieille version 6.0.88.4 du 14 mars 2000
    fonctionne tres bien). Apparemment la plupart des applis VB6 du client
    chez qui je suis en mission on des soucis (et evidemment un roll back
    global de la mise a jour semble impossible, meme si on peut reanmoins
    re-enregistrer l'ancienne version de mschrt20.ocx en tous cas).

    Quelqu'un sait il si Microsoft a prevu de corriger prochainement cette
    regression? Je n'ai rien trouvé sur internet jusqu'ici, et comme
    MS ne supporte plus VB6 (au sens propre ...;-) ) ...

    Merci d'avance,

    A+

    Eric

  8. #8
    Candidat au Club
    Inscrit en
    Janvier 2009
    Messages
    2
    Détails du profil
    Informations forums :
    Inscription : Janvier 2009
    Messages : 2
    Points : 2
    Points
    2
    Par défaut
    Un petit mot pour vous confirmer le probleme. Pour le reproduire, mettre
    un MSChart et un command button dans une form VB avec le code ci-dessous. L'application crashe avant d'afficher le message quand on clique
    sur le bouton. Le crash se produit sur la ligne:
    serX.DataPoints.Item(-1).DataPointLabel.ValueFormat = "0" & "," & "0%"
    et si on commente cette ligne OU la precedente l'application fonctionne.

    Pas de pb avec un ocx plus ancien.
    Config: XP Pro 2002 Sp2, VB6 runtime SP6.

    Eric


    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    Private Sub Command1_Click()
    InitializeMSChartAA Me.MSChart
    MsgBox "Test done!"
    End Sub
     
    Public Sub InitializeMSChartAA(MSChart As MSChart)
    Dim serX As Object
    On Error GoTo EH
     
    Set serX = MSChart.Plot.SeriesCollection.Item(1)
    serX.DataPoints.Item(-1).DataPointLabel.LocationType = VtChLabelLocationTypeAbovePoint 
     
    serX.DataPoints.Item(-1).DataPointLabel.ValueFormat = "0" & "," & "0%"
    Set serX = Nothing
     
    GetOut:
    On Error Resume Next
    Exit Sub
     
    EH:
    MsgBox Err.Description
    End Sub

Discussions similaires

  1. Patch Tuesday : Microsoft prévoit 6 bulletins de sécurité
    Par Stéphane le calme dans le forum Sécurité
    Réponses: 91
    Dernier message: 17/12/2014, 17h28
  2. Réponses: 1
    Dernier message: 10/12/2009, 14h45
  3. Message Avis de sécurité Microsoft InfoPath
    Par olivierlem dans le forum InfoPath
    Réponses: 3
    Dernier message: 16/09/2008, 09h55

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo