A Propos 

Espace membres

Devenez membre !

Vulnérabilités

imprimer

Le correctif officiel WMF est disponible

Par Jerome Saiz, le 05 jan 2006 à 23:45:00.

Vulnérabilités

Microsoft a avancé la publication du correctif officiel pour la faille WMF. La rustine est disponible dès à présent via les mises à jour automatiques ou en téléchargement sur le site de l'éditeur.


Elle est là ! La rustine chargée de corriger la tristement célèbre vulnérabilité WMF vient d'être publiée par Microsoft. Contre toute attente, l'éditeur aura ainsi décidé d'avancer de quatre jours sa diffusion. Après s'être fait brûler la politesse par un expert indépendant et son correctif maison, Microsoft corrige donc le tir mais ne sort pas grandi de la crise pour autant. Sa communication quasi-inexistante et l'incroyable délai mis à reconnaître officiellement la gravité de la situation sonnent comme autant de fausses notes à la mélopée sécuritaire entonnée depuis cinq ans.

Du côté de la technique, le correctif est disponible via les mises à jour automatiques ou en téléchargement sur le site de l'éditeur.
L'Internet Storm Center préconise d'appliquer cette rustine officielle après avoir redémarré une première fois, puis de redémarrer une seconde fois afin de désinstaller le correctif officieux le cas échéant. Ceux qui avaient également désactivé la librairie faillible peuvent l'activer à nouveau à l'aide de la commande regsvr32 %windir%system32shimgvw.dll.
L'ISC propose une image-test inoffensive à l'adresse http://sipr.net/test .wmf. Si vous êtes toujours vulnérable, cette image devrait exécuter la calculatrice de Windows.

Cartes blanches

espace partenaires

Livres Blancs

Guides

Le Guide Sécurité Tarsus 2009
Le Guide Sécurité & Stockage 2009, c'est 290 pages consacrées au marché et à ses acteurs, et 300 entreprises référencées.