Vulnérabilités
Le correctif officiel WMF est disponible
Par Jerome Saiz, le 05 jan 2006 à 23:45:00.

Microsoft a avancé la publication du correctif officiel pour la faille WMF. La rustine est disponible dès à présent via les mises à jour automatiques ou en téléchargement sur le site de l'éditeur.
Elle est là ! La rustine chargée de corriger la tristement célèbre vulnérabilité WMF vient d'être publiée par Microsoft. Contre toute attente, l'éditeur aura ainsi décidé d'avancer de quatre jours sa diffusion. Après s'être fait brûler la politesse par un expert indépendant et son correctif maison, Microsoft corrige donc le tir mais ne sort pas grandi de la crise pour autant. Sa communication quasi-inexistante et l'incroyable délai mis à reconnaître officiellement la gravité de la situation sonnent comme autant de fausses notes à la mélopée sécuritaire entonnée depuis cinq ans.
Du côté de la technique, le correctif est disponible via les mises à jour automatiques ou en téléchargement sur le site de l'éditeur.
L'Internet Storm Center préconise d'appliquer cette rustine officielle après avoir redémarré une première fois, puis de redémarrer une seconde fois afin de désinstaller le correctif officieux le cas échéant. Ceux qui avaient également désactivé la librairie faillible peuvent l'activer à nouveau à l'aide de la commande
regsvr32 %windir%system32shimgvw.dll.L'ISC propose une image-test inoffensive à l'adresse http://sipr.net/test .wmf. Si vous êtes toujours vulnérable, cette image devrait exécuter la calculatrice de Windows.
Plus d'information
- Voir l'alerte de Microsoft et télécharger le correctif
Cartes blanches
Les dossiers
Les thématiques
espace partenaires
Livres Blancs
Guides
Le Guide Sécurité & Stockage 2009, c'est 290 pages consacrées au marché et à ses acteurs, et 300 entreprises référencées.


Une phrase d'Eric Domage, d'IDC, interpelait récemment décideurs et acteurs du marché sur l'importance des coûts et le peu de ROI découlant des projets d'IAM. Bruno Vincent nuance voire réfute en partie, ces propos.
Rien ne semble changer en matière de risques et sécurité dans le monde bancaire. Constat désabusé et inquiet d'un RSSI du secteur.