Overblog Tous les blogs Top blogs Technologie & Science Tous les blogs Technologie & Science
Editer l'article Suivre ce blog Administration + Créer mon blog
MENU
Publicité

faille-windows7-2

Un nouveau défaut de sécurité a été identifié dans le système Windows (XP, Vista, Win7, Win2000, Win2003, Win2008). L'attaque s'exécute par simple navigation dans l'explorateur Windows.

Ce trou de sécurité est d'ores et déjà exploité et le plus souvent par l’intermédiaire d’une clé USB embarquant un fichier malveillant (fichier de raccourci en .LNK).

L'exploitation de cette erreur dans Windows  peut permettre à un individu malveillant situé n'importe où dans le monde de prendre à distance le contrôle de votre ordinateur   presque comme si il était à votre place. Ce pirate pourra alors exécuter des virus, lancer des programmes, ouvrir ou copier des dossiers, vous envoyer des messages etc. ...).
Le risque est très critique.

Malheureusement et ce qui est dangereux, aucun correctif n'est disponible pour le moment. En attendant un correctif officiel, je vous demande d’appliquer les mesures suivantes afin de réduire les risques d'exploitation malveillante :

 - Rester particulièrement vigilant vis-à-vis des clés USB et autres disques amovibles  car un programme malicieux nommé Stuxnet tente de se propager en utilisant ce moyen et cette faille;

- Désactiver la fonction d'exécution automatique AutoRun/AutoPlay de manière permanente, afin d'empêcher l'exécution d'un éventuel virus ou programme malicieux via le fichier autorun.inf. Pour se faire, appuyer sur la touche "Ctrl" en même temps qu'une clé USB ou un support amovible est inséré dans l'ordinateur.

- Rester particulièrement vigilant sur le Net, notamment vis-à-vis des fichiers douteux, des liens hypertextes non sollicités ou des sites web non reconnus comme sûrs ;

- Tenir à jour son antivirus.

(Pour ce dernier point qui suivra, faites-vous aider si vous n’êtes pas informaticien car vous allez modifier un peu le registre, un endroit très sensible de l’ordinateur)

- Désactiver l'affichage des icônes dans les raccourcis en procédant  comme décrit ci-dessous :

1. cliquer sur le bouton "démarrer" puis choisir "Exécuter...", entrer "Regedit" puis presser le bouton "OK" ;
2. parcourir l'arborescence de l'Editeur du Registre de Windows (colonne de gauche) jusqu'à la clé HKEY_CLASSES_ROOT\lnkfile\shellex\IconHandler, puis la sélectionner ;
3. dans la barre de menu, cliquer sur "Fichier" puis "Exporter...", donner un nom au fichier (par exemple "Sauvegarde_LNK_Icon.reg"), puis presser le bouton "Enregistrer", afin de réaliser une sauvegarde qui permettra de restaurer ce paramètre une fois le correctif disponible ;
4. sélectionner la valeur "(par défaut)" correspondant à la clé dans la colonne de droite, faire un clic droit, choisir "Modifier" puis supprimer le contenu du champ "Données de la valeur" (laisser en blanc) ;
5. redémarrer l'ordinateur pour que la modification soit prise en compte.

Les utilisateurs concernés peuvent également s'abonner gratuitement au NEWSLETTER de Sécurité Internet pour être informés par courrier électronique de la disponibilité du correctif officiel dès sa publication.

 

 

 


Publicité
Partager cet article
Repost0
Pour être informé des derniers articles, inscrivez vous :