La faille utilisée par DuQu corrigée

Simon Robic - publié le Jeudi 15 Décembre 2011 à 08h52 - posté dans High-Tech

Détecté en octobre dernier, le virus DuQu utilisait une faille du noyau liée aux polices True Type pour prendre le contrôle de la machine. Le but des pirates était de préparer des cyber-attaques contre des infrastrucutres cruciales. Le correctif publié par Microsoft ce mardi corrige cette faille, jugée critique.

Fin octobre, le virus DuQu se répendait en transitant par le courrier électronique dans un document Word infecté. Une fois l'ordinateur contaminé, les pirates pouvaient prendre le contrôle de la machine à distance, leur objectif étant de préparer des cyber-attaques contre des infrastructures cruciales (centrales électriques, raffineries de pétrole, etc.).

Il a fallu attendre le Patch Tuesday de décembre pour que Microsoft livre un correctif qui comble la faille exploitée par ce virus. Déployé le 13 décembre, ce correctif répondant au nom de MS11-087 concerne toutes les versions de Windows et son descriptif confirme bien qu'il corrige la faille du noyau liée aux polices True Type et utilisée par le virus.

Plus globalement, le patch de décembre contient 13 correctifs, dont trois classés comme critiques. La suite bureautique Microsoft Office et le navigateur Internet Explorer sont également concernés par certaines corrections. Pour les appliquer, il suffit d'utiliser la fonction Windows Update de son système d'exploitation.

Publié par Simon Robic, le 15 Décembre 2011 à 08h52
 
 
18
Commentaires à propos de «La faille utilisée par DuQu corrigée»
 
Et ça coûte combien, un Windows, déjà ?
Presque 2 mois pour corriger une faille critique...
Ils ont quand même mis plus d'un mois pour corriger la faille
Latoof, le 15/12/2011 - 09:12
Et ça coûte combien, un Windows, déjà ?
? Tu insinue que parceque quelque chose est payant, et bien il doit forcement être parfait et sans faille ?
Tu dois pas trop t'y connaitre en développement toi..
Y a déjà eu un premier correctif début novembre.
Mais il fallait le chercher soit même.

http://www.numerama....pen-source.html
Il y en a qui ont raté un titre en or :
" le trou DuQu est enfin bouché" :) :)
MattCoalman, le 15/12/2011 - 10:20
Latoof, le 15/12/2011 - 09:12
Et ça coûte combien, un Windows, déjà ?
? Tu insinue que parceque quelque chose est payant, et bien il doit forcement être parfait et sans faille ?
Tu dois pas trop t'y connaitre en développement toi..
Nan, je pense qu'il parle du temps de publication du patch...
Des pirates de TF1 ?
DuQu ! DuQu ! DuQu !
(cf Guignols de l'infos)
La faille DuQu ? Ah bon, dans ce cas c'est l'arrêt DuQu j'imagine ^^
milord, le 15/12/2011 - 11:00
MattCoalman, le 15/12/2011 - 10:20
Latoof, le 15/12/2011 - 09:12
Et ça coûte combien, un Windows, déjà ?
? Tu insinue que parceque quelque chose est payant, et bien il doit forcement être parfait et sans faille ?
Tu dois pas trop t'y connaitre en développement toi..
Nan, je pense qu'il parle du temps de publication du patch...
Merci de parler a sa place, mais c'est a lui que je posais la question :jap:
MattCoalman, le 15/12/2011 - 11:33
milord, le 15/12/2011 - 11:00
MattCoalman, le 01/01/1970 - 01:00
Merci de parler a sa place
Je t'en prie.
Xarkam, le 15/12/2011 - 10:33
Y a déjà eu un premier correctif début novembre.
Mais il fallait le chercher soit même.

http://www.numerama....pen-source.html
Autant pour moi ceci dit ce n'était qu'un correctif partiel.
milord, le 15/12/2011 - 11:00
MattCoalman, le 15/12/2011 - 10:20
Latoof, le 15/12/2011 - 09:12
Et ça coûte combien, un Windows, déjà ?
? Tu insinue que parceque quelque chose est payant, et bien il doit forcement être parfait et sans faille ?
Tu dois pas trop t'y connaitre en développement toi..
Nan, je pense qu'il parle du temps de publication du patch...
Merci de parler a sa place, mais c'est a lui que je posais la question :jap:

Effectivement, je ne parlais pas de rapport "argent qualité", mais de support et de réactivité. Surtout avec un produit aussi largement utilisé. C'est juste honteux.
Il y en a qui ont raté un titre en or :
" le trou DuQu est enfin bouché" :) :)

J'étais a deux doigts de la faire, bravo. :lol:
Il y en a qui ont raté un titre en or :
" le trou DuQu est enfin bouché" :) :)

J'étais a deux doigts de la faire, bravo. :lol:

Deux doigts pour le trou DuQu, c'est téméraire ^^
Il y en a qui ont raté un titre en or :
" le trou DuQu est enfin bouché" :) :)

J'étais a deux doigts de la faire, bravo. :lol:

Deux doigts pour le trou DuQu, c'est téméraire ^^
La faille DuQu ? Ah bon, dans ce cas c'est l'arrêt DuQu j'imagine ^^
Excellent ! Excellent ! Il faut dire que le sujet s'y prête bien.

Latoof, le 15/12/2011 - 09:12
Et ça coûte combien, un Windows, déjà ?
? Tu insinue que parceque quelque chose est payant, et bien il doit forcement être parfait et sans faille ?
Tu dois pas trop t'y connaitre en développement toi..

Certaines personnes bien informées pense qu'il y a mieux en moins cher. Peut-être as-tu déjà entendu la comparaison Linux vs autres OS : il y a moins bien (que Linux) mais c'est plus cher.
Si les utilisateurs sont cons au point d'ouvrir un word qui vient d'on ne sait oú bien fait pour leur gueule.
@Latoof : ca coûte rien. Ca te prend 1 clic pour faire passer une version pirate à legit en plus.
Télécharger
Kestrel GX
Albums et visionneuses - Organisez et éditez vos photos facilement.
 
Brute Force Uninstaller (BFU)
Nettoyeurs - Fabriquer un script pour désinstaller un programme récalcitrant
 
DeepBurner
Graver ou numériser - Logiciel de gravure à la Nero
 
JaBack
Sauvegarde - Synchroniser et sauvegarder vos données
 
Passweerd
Cryptage - Sauvegarder vos mots de passe
 
Décembre 2011
 
Lu Ma Me Je Ve Sa Di
28 29 30 1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31 1
2 3 4 5 6 7 8
Matoumba
EntrepreNantes
Numerama est un site du réseau PressTIC