Microsoft met en garde contre l’exploitation d’une faille zero-day dans Windows Vista, Office et Lync
Microsoft met en garde contre l’exploitation d’une faille zero-day dans Windows Vista, Office et Lync
permettant d’exécuter du code distant
Microsoft tire la sonnette d’alarme. Dans un récent avis de sécurité, la société met en garde les utilisateurs et les administrateurs contre des attaques ciblées touchant plusieurs de ses logiciels.
L’éditeur affirme avoir pris connaissance de l’exploitation d’une faille zero-day dans ses plateformes par des pirates.
La faille permettrait à un pirate d’exécuter du code arbitraire à distance, d'installer des logiciels malveillants et de prendre le contrôle d’un système vulnérable. Un pirate qui parviendrait à exploiter cette faille pourrait donc obtenir les mêmes droits que le compte utilisateur du système affecté.
Les vecteurs d’attaques utilisés seraient un message électronique instantané, ou toute action pouvant inciter l’utilisateur à ouvrir une page Web spécialement conçue pour exploiter cette vulnérabilité.
La faille de sécurité se situe, selon Microsoft, au niveau de la fonction de manipulation des fichiers images de type « TIFF » du composant de traitement graphique Microsoft Graphics. Elle touche Windows Vista, Windows Server 2008, Microsoft Office (2003, 2007, 2010), Microsoft Lync (2010 et 2013).
Selon les chercheurs de McAfee, des attaques de Windows XP ont été recensées, et Windows 7 serait également vulnérable si des versions affectées de Microsoft Office et Lync sont installées sur le poste de l’utilisateur.
Pour l’instant, aucun correctif n’a été publié par Microsoft. Comme solution de contournement, la société a publié un outil qui désactive le rendu des images TIFF. Elle affirme travailler sur un correctif qui pourrait être publié la semaine prochaine dans le cadre du Patch Tuesday.
:fleche: Télécharger la solution de contournement
Source : Microsoft
Et vous ?
:fleche: Qu'en pensez-vous ? Utilisez-vous les applications affectées ?
Nouvelle exploitation d'une faille zero-day sur Windows XP
Nouvelle exploitation d'une faille zero-day sur Windows XP,
mais qu'attendez-vous pour effectuer une mise-à-jour ?
Hier, Microsoft a publié l'avis de sécurité 2914486 en rapport avec une élévation locale des privilèges (EoP) qui affecte les utilisateurs Windows XP et Windows Server 2003. Après avoir mené une enquête, Microsoft affirme que les versions antérieures n'en sont pas affectées.
L'entreprise de recherche FireEye, membre du Microsoft Active Protections Program (MAPP), a été la première à découvrir ce problème et explique que cette vulnérabilité d'élévation de privilèges en local est utilisée en conjonction avec un exploit Adobe Reader qui semble cibler une vulnérabilité corrigée. L'exploit vise les versions 9.5.4, 10.1.6, 11.0.02 et antérieures d'Adobe Reader sur Windows XP SP3. Ceux qui utilisent les versions les plus récentes d'Adobe Reader ne devraient pas être affectés par cet exploit.
FireEye précise tout de même que « la vulnérabilité ne peut pas être utilisée pour l'exécution d'un code à distance, mais pourrait permettre à un compte d'utilisateur standard d'exécuter du code dans le noyau ».
Pour que les utilisateurs en soient affectés, il suffit qu'ils ouvrent un fichier PDF malveillant affecté par ce nouvel exploit. Pendant que l'entreprise travaille sur un correctif, Microsoft recommande aux utilisateurs de supprimer leur dossier NDProxy.sys et les réacheminer vers Null.sys. « Pour des environnements avec des privilèges utilisateurs qui ne sont pas limités par défaut, Microsoft a vérifié que la solution suivante bloque efficacement les attaques qui ont été observées » rassure Dustin Childs, responsable communication chez Microsoft.
FireEye pour sa part a demandé de faire une mise à jour vers la dernière version d'Adobe Reader mais également vers Windows 7 ou une version plus récente du système d'exploitation. A cinq mois de la fin du support de Windows XP prévue pour le 08 avril 2014, cette recrudescence d'exploits sur Windows XP aura-t-elle pour effet de convaincre les entreprises et les particuliers d'effectuer une mise à jour ?
Sources : avis de Sécurité 2914486, FireEye
Et vous ?
:fleche: Qu'en pensez-vous ?