{"id":4065,"date":"2004-09-30T21:01:26","date_gmt":"2004-09-30T19:01:26","guid":{"rendered":"https:\/\/destinationcyber.com\/?p=4065"},"modified":"2004-09-30T21:01:26","modified_gmt":"2004-09-30T19:01:26","slug":"lexploitation-de-la-faille-jpeg-gdi-windows-aurait-debute","status":"publish","type":"post","link":"https:\/\/destinationcyber.com\/?p=4065","title":{"rendered":"L&rsquo;exploitation de la faille Jpeg GDI+ Windows aurait d\u00e9but\u00e9"},"content":{"rendered":"<p class=\"post_excerpt\">Moins de quinze jours apr\u00e8s l&rsquo;annonce officielle de la vuln\u00e9rabilit\u00e9, des outils permettant d&rsquo;exploiter la faille circulent sur la toile<\/p>\n<p>Nous avions annonc\u00e9 le 14 septembre 2004 la d\u00e9couverte d&rsquo;une faille affectant le composant GDI+ destin\u00e9 au traitement des images au format JPEG sous Microsoft Windows. Moins de quinze jours apr\u00e8s l&rsquo;annonce officielle de la vuln\u00e9rabilit\u00e9, des outils permettant d&rsquo;exploiter la faille circulent sur la toile.<\/p>\n<p>Le d\u00e9roulement des choses est classique. Une faille critique est d\u00e9couverte, tr\u00e8s peu de temps apr\u00e8s les outils permettant aux pirates de l&rsquo;exploiter apparaissent sur la toile. D&rsquo;apr\u00e8s certains \u00e9diteurs de solutions de s\u00e9curit\u00e9, l&rsquo;exploitation massive de cette faille par des pirates ou un ver informatique est imminente.<\/p>\n<p>Techniquement, l&rsquo;exploitation se d\u00e9roule en deux phase.<br \/>\nLa premi\u00e8re phase consiste \u00e0 cr\u00e9er une image \u00ab pi\u00e9g\u00e9e \u00bb au format Jpeg. Des outils pour effectuer cette tache sont dors et d\u00e9j\u00e0 disponibles en libre t\u00e9l\u00e9chargement. Ensuite, le pirate doit pousser sa victime \u00e0 visualiser cette image avec l&rsquo;un des logiciels touch\u00e9s par la vuln\u00e9rabilit\u00e9.<\/p>\n<p>Cette image pourra \u00eatre envoy\u00e9e par e-mail ou d\u00e9pos\u00e9e sur un site internet tr\u00e8s fr\u00e9quent\u00e9. Une fois cette image \u00ab pi\u00e9g\u00e9e \u00bb visualis\u00e9e sur l&rsquo;\u00e9cran de l&rsquo;internaute, le code qu&rsquo;elle contient ex\u00e9cutera les taches pour lequel il a \u00e9t\u00e9 con\u00e7ue. Effacement de fichiers, installation d&rsquo;une \u00ab backdoor \u00bb, les limites d\u00e9pendent de l&rsquo;imagination des pirates. Si vous n&rsquo;avez toujours pas mis \u00e0 jour vos logiciels, il est grand temps de le faire. Demain, il sera peut \u00eatre trop tard.<\/p>\n<p>[source &#8211; Silicon.fr]&nbsp;Aur\u00e9lien Cabezon pour Vulnerabilite.com <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Moins de quinze jours apr\u00e8s l&rsquo;annonce officielle de la vuln\u00e9rabilit\u00e9, des outils permettant d&rsquo;exploiter la faille circulent sur la toile<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_citadela_custom_class":"","footnotes":""},"categories":[15],"tags":[],"class_list":["post-4065","post","type-post","status-publish","format-standard","hentry","category-securite"],"_links":{"self":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/4065","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=4065"}],"version-history":[{"count":0,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/4065\/revisions"}],"wp:attachment":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=4065"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=4065"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=4065"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}