Faille dans le process JPEG des logiciels tiers et correction

Ici on parle de sécurité. Venez donc poser vos questions ou proposer vos solutions.

Modérateur: Barbapapa

Faille dans le process JPEG des logiciels tiers et correctio

Message par RippeR » 27 Sep 2004 16:43

Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par Mosquito2001 » 27 Sep 2004 19:28

Merci pour ce petit logiciel, j'étais complètement passé à côté de cette faille malgré le fait que j'autorise windows update à télécharger toutes les mises à jour de sécurité.
J'imagine qu'office update est un processus complètement séparé, faudrait que je pense à aller y faire un tour de temps en temps :wink:
Avatar de l’utilisateur
Mosquito2001
Acharné
Acharné
 
Message(s) : 1937
Inscription : 18 Juil 2002 16:03

Message par RippeR » 27 Sep 2004 19:41

Mosquito2001 a écrit :Merci pour ce petit logiciel, j'étais complètement passé à côté de cette faille malgré le fait que j'autorise windows update à télécharger toutes les mises à jour de sécurité.
J'imagine qu'office update est un processus complètement séparé, faudrait que je pense à aller y faire un tour de temps en temps :wink:


Il y a sur WUS un machin aussi pour vérifier si ta machine est sensible mais il ne vérifie gdiplus.dll que dans les répertoires de l'OS et des suite Office. Il te renvoie éventuellement vers Office Update mais tous les logiciels tiers utilisant cette dll, il ne les signale pas.

Ici : la liste des logiciels MS sensibles et les fixes concernés :

http://www.microsoft.com/technet/securi ... 4-028.mspx
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par rackham » 28 Sep 2004 18:56

au risque de passer pour un neuneu, je n'ai rien compris à ce qu'il m'a affiché lors du scan

V++
lorsque Dieu se fit homme, le diable s'était déjà fait femme...
Avatar de l’utilisateur
rackham
Habitué
Habitué
 
Message(s) : 626
Inscription : 02 Fév 2004 09:09
Localisation : les doigts sur le clavier

Message par RippeR » 28 Sep 2004 19:49

rackham a écrit :au risque de passer pour un neuneu, je n'ai rien compris à ce qu'il m'a affiché lors du scan

V++


En rouge les DLL sensibles à la faille, en ocre celles susceptibles de l'être.

Les répertoires WinSxS,$NtServicePackUninstall$ sont à négliger : servent uniquement pour la désinstallation, pas besoin d'y remplacer quoique ce soit.

Remplacer les DLL en rouge et en ocre par une version non sensible dans les répertoires concernés (copier/coller pour écraser)
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par The Devil666 » 30 Sep 2004 00:28

heee bhen de mon coter j'en avais 5 GDIplus ancien de 2002,2003 donc vulnerable, merci a l'editeur du programme GDI plus scan :D :D :D
Avatar de l’utilisateur
The Devil666
Acharné
Acharné
 
Message(s) : 1824
Inscription : 22 Déc 2002 16:32
Localisation : en enfer

où trouver gdiplus.dll pour Win98SE ?

Message par rackham » 14 Mars 2005 07:55

voila, je suis allé sur le site de MS pour chercher une version correcte mais ils n'y a que pour XP et 2000

si qq'un sait où en trouver une version qui me convienne...

google m'envoie vers des sites qui font référence à la faille ou à l'update de MS

V++
lorsque Dieu se fit homme, le diable s'était déjà fait femme...
Avatar de l’utilisateur
rackham
Habitué
Habitué
 
Message(s) : 626
Inscription : 02 Fév 2004 09:09
Localisation : les doigts sur le clavier

Message par The Devil666 » 14 Mars 2005 13:39

il n'y a probablement pas de version pour les OS inferieure a win XP..vus que si je me souviens bien le faille est uniquement destiner a WinXP et superieure...... Si mes souvenir sont bon :-?
Avatar de l’utilisateur
The Devil666
Acharné
Acharné
 
Message(s) : 1824
Inscription : 22 Déc 2002 16:32
Localisation : en enfer

Message par Phrozen Horse » 14 Mars 2005 15:24

Tes souvenirs sont bon: la faille est seulement destiné a WinXP
Don't bother to run, you'll only die tired...
Avatar de l’utilisateur
Phrozen Horse
Membre
Membre
 
Message(s) : 73
Inscription : 29 Déc 2004 16:50

Message par The Devil666 » 14 Mars 2005 16:28

Phrozen Horse a écrit :Tes souvenirs sont bon: la faille est seulement destiné a WinXP


Alors, mon cerveaux n'est pas completement :alcoholic: :lol:

:666:
Avatar de l’utilisateur
The Devil666
Acharné
Acharné
 
Message(s) : 1824
Inscription : 22 Déc 2002 16:32
Localisation : en enfer

Message par Phrozen Horse » 14 Mars 2005 16:50

pas encore
Don't bother to run, you'll only die tired...
Avatar de l’utilisateur
Phrozen Horse
Membre
Membre
 
Message(s) : 73
Inscription : 29 Déc 2004 16:50

Message par rackham » 14 Mars 2005 17:22

merci
lorsque Dieu se fit homme, le diable s'était déjà fait femme...
Avatar de l’utilisateur
rackham
Habitué
Habitué
 
Message(s) : 626
Inscription : 02 Fév 2004 09:09
Localisation : les doigts sur le clavier


Retour vers Sécurité

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit