Pour gérer vos consentements :
Categories: Sécurité

Une faille dans Microsoft Visual Studio 2005

Un code d’attaque ‘proof-of-concept‘ (démonstration et validation d’un concept) visant Visual Studio 2005 vient d’être publié. Microsoft lui reconnaît la capacité d’exécuter un code sur une machine Windows ciblée, à l’insu de son utilisateur.

La vulnérabilité est liée à un contrôle ActivX nommé ‘WMI Object Broker‘ intégré à la DLL ‘WmiScriptUtils.dll‘. Pour que l’attaque fonctionne, l’utilisateur doit se rendre sur un site web qui exploite la faille. Classiquement, les liens vers ces sites à risque sont fournis par des e-mails spammés?

Le contrôle ActivX ne figurerait pas dans la liste des contrôles activés par défaut sur Internet Explorer 7. De même, ne sont pas affectés Windows Server 2003 et SP1 qui exécutent Visual Studio 2005 si Enhanced Security Configuration est activé.

« Nous sommes conscients de la possibilité d’attaques limitées qui tentent d’exploiter la vulnérabilité qui a été dévoilée« , a écrit Christopher Budd, directeur du programme de sécurité de Microsoft sur le blog Security Response Center de l’éditeur.

En cas d’attaque réussie, le hacker dispose des mêmes droits qu’un utilisateur local. C’est pourquoi Microsoft conseille d’accorder moins de droits qu’un administrateur, ce qui limitera l’impact d’une attaque.

Recent Posts

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

1 heure ago

Microsoft x Inflection AI : l’autorité de la concurrence britannique lance son enquête

L’Autorité de la concurrence et des marchés (CMA) britannique ouvre une enquête sur les conditions…

4 heures ago

Thomas Gourand, nouveau Directeur Général de Snowflake en France

Thomas Gourand est nommé Directeur Général pour la France. Il est chargé du développement de…

6 heures ago

Accord Microsoft-CISPE : comment Google a tenté la dissuasion

Pour dissuader le CISPE d'un accord avec Microsoft, Google aurait mis près de 500 M€…

6 heures ago

Vers des mises à jour cumulatives intermédiaires pour Windows

Pour réduire la taille des mises à jour de Windows, Microsoft va mettre en place…

6 heures ago

RH, finances, stratégie… Les complexités de la Dinum

De l'organisation administrative à la construction budgétaire, la Cour des comptes pointe le fonctionnement complexe…

1 jour ago