IPB

Bienvenue invité ( Connexion | Inscription )

> Windows: Microsoft comble dans l'urgence trois failles 0-day, Réactions à la publication du 15/04/2020
Options
Lionel
posté 15 Apr 2020, 08:30
Message #1


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 527
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Microsoft a dans l'urgence comblé trois failles de sécurité 0-day, c'est à dire déjà exploitées par des pirates, sous Windows. Ces failles permettent via l'injection de code de provoquer une escalade de privilèges et la prise de contrôle distante des machines.
Les failles CVE-2020-1020 et CVE-2020-0938 étaient présentes dans la bibliothèque Adobe Type Manager utilisée sous Windows pour la gestion des polices.
La dernière, CVE-2020-1027, était présente dans le noyau de Windows au niveau du système de la gestion mémoire et permettait aussi d'arriver à la prise de contrôle totale de la machine.

Lien vers le billet original



--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
 
Start new topic
Réponse(s)
ericb2
posté 15 Apr 2020, 15:30
Message #2


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 835
Inscrit : 16 Nov 2003
Membre no 11 701



à décharge, les polices de caractères c'est quelque chose de compliqué sous Windows, et même s'il y a une faille, c'est difficile d'utiliser une police qui n'est pas celle du "système" (bon d'accord, ici c'est Adobe qui s'en chargeait ...)

Pour les autres failles, je ne sais pas trop, je n'ai pas de Windows (je me contente de cross compiler)


Et je suis d'accord aussi au sujet de la définition de la faille 0 day : on n'a pas encore de solution (et donc il n'y a pas de problème ^^ )
Go to the top of the page
 
+Quote Post

Les messages de ce sujet


Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 31st July 2025 - 20:50