Avez vous mis a jour votre Windows ?
Microsoft nous a offert un beau cadeau pour la nouvelle année, une faille critique dans le module de gestion des images WMF. Cette vulnérabilité dont l'exploit a été publié rendu publique, sera resté pendant une dizaine jours sans correctif officiel.
La faille se trouvait au niveau du gestionnaire d'images WMF (Aka "Aperçu des images et des télécopies Windows" et "Internet Explorer"). La visualisation d'une image compromise avec Internet Explorer ou l'aperçu de l'explorateur windows permettait l'exécution d'un shellcode. Le code pirate installera sur votre machine des spywares (pour vous espionner), un keyloggeur (pour enregistrer vos frappes au clavier), redigera votre page de démarrage d'Internet Explorer, etc. La liste des possibilités n'est limité que par l'imagination du pirate auteur de l'attaque.
Le code de l'exploit qui a été publié, était directement utilisable avec Metasploit
( http://www.metasploit.com ), un framework pour la recherche en sécurité informatique. Ce qui facilitait l'étude et l'exploitation du code d'attaque. La faille a d'ailleurs été largement exploité sur Internet et des vers/virus l'utilisants ne devrait pas tarder a apparaitre pour attaquer les dernieres machines qui n'ont pas été mises a jour.
Microsoft prennant son temps pour fournir un correctif officiel à cette vulnérabilité. Des chercheurs indépendants ont publiés leurs propres correctifs non officiels, tandis que chez Microsoft on attendait le DayPatch (Jour de parution des mises à jour de Windows) pour publier le correctif, sans prendre en compte le danger encourru par leurs clients ( au vu des faits !).
Vous avez peut-être déjà été contaminé, votre PC est compromi. Si tel est le cas la meilleure solution pour débuter l'année en toute sérénité est de remettre a neuf votre informatique. En effet un pirate a pu installer un rootkit sur votre PC. Ce programme lui permettra de prendre le controle de votre machine dès qu'il le désire. Le rootkit est conçu pour demeurer invisible dans le système, une analyse antivirus complète ne permettra pas de le détecter, et parfois même un expert en sécurité aura du mal a l'identifier.
Si vous avez des doutes, effacer l'ensemble du disque dur du PC et réinstaller Windows et l'ensemble de vos applications. Vous pouvez aussi installer Linux si vous n'utilisez pas d'application spécifiquement Windows ( des jeux video par exemple ).
Bonne année 2006, merci Microsoft pour le travail que tu nous donnes.