| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 03 avril 2007 No CERTA-2007-ALE-002-001 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité dans
Windows
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2007-ALE-002 |
Une gestion de version détaillée se trouve à la fin de ce document.
Déni de service à distance.
03 avril 2007 :
Microsoft publie le bulletin de sécurité MS07-017 qui propose un correctif pour cette vulnérabilité. Ce bulletin est mentionné dans l'avis CERTA-2007-AVI-156.
NB : le contournement provisoire cité en paragraphe 5.2 donne l'illusion de fonctionner sans les privilèges administrateur, du fait que l'utilisateur est informé du bon déroulement de la désactivation du composant shimgvw.dll. Cependant le composant vulnérable reste actif et par conséquent le système reste vulnérable.
Le contournement provisoire suivant ne peut s'appliquer que dans le cas où vous disposez d'un ou plusieurs systèmes Microsoft Windows 2003 Server en tant que contrôleur de domaine.
Dans ce cas, vous pouvez appliquer une politique de sécurité interdisant l'utilisation du composant shimgvw.dll pour toute votre unité organisationnelle.
Il apparaît que les applications faisant appel au composant shimgvw.dll de Microsoft Windows deviendraient vulnérables. Parmi les applications vulnérables, nous pouvons citer par exemple Mozilla Firefox, Google Desktop.
C'est pour cela que le CERTA propose un contournement provisoire plus radical que celui proposé au chapitre 5.2 en désactivant le composant shimgvw.dll. Cependant cela pourrait avoir des effets de bords sur des applications métiers utilisant cette dll.
Les composants de Microsoft Windows affectées par ce contournement provisoire seront au minimum :
Procédures à suivre :
Si vous ne disposez pas du fichier regsvr32.exe, il peut être téléchargé à partir du site de Microsoft, à l'adresse suivante :
http://support.microsoft.com/kb/q267279/
Afin de limiter l'impact d'un fichier wmf malveillant sur le système :
Le contournement cité ci-dessus prévient le téléchargement et l'exécution automatique du fichier malveillant, toutefois l'utilisateur peut télécharger et exécuter manuellement le fichier et provoquer ainsi la compromission de son système.
Se reporter au bulletin de sécurité Microsoft MS07-017 pour l'application des correctifs.
http://www.certa.ssi.gouv.fr/site/CERTA-2007-AVI-156/
http://www.microsoft.com/france/technet/security/bulletin/MS07-017.mspx
http://www.microsoft.com/technet/security/Bulletin/MS07-017.mspx