Faille ActiveX pour l'antivirus en ligne de Trend Micro !!!

Questions relatives à la sécurité de votre ordinateur sous Windows: résolution des problèmes liés aux virus, pare-feu, ...
Verrouillé
Avatar du membre
chantal11
Modérateurs
Modérateurs
Messages : 12004
Enregistré le : 14 mars 2008, 18:41
Configuration matérielle : PC assemblé : Intel Dual Core2 Duo E8600 3.33 Ghz - Carte mère Asus P5K Premium Wifi - 4 Go mémoire Corsair DDR2 PC2-6400-CAS4 - Carte graphique Asus geforce 8800 GTS 512 Mo DDR3 - Vista Intégrale SP1 64 bits

PORTABLE ASUS M50SV : Mobile DualCore Intel Core 2 T9300 2.50 Ghz - 3Go mémoire DDR2-667 - Carte graphique Geforce 9500M 512 Mo - Vista Premium SP1 32 bits
Localisation : Aude
Contact :

Faille ActiveX pour l'antivirus en ligne de Trend Micro !!!

Message par chantal11 »

Bonjour,
Une vulnérabilité de sécurité affecte Trend Micro HouseCall, l'application permettant de vérifier en ligne si une machine Windows est infectée par des codes malicieux.
HouseCall_Trend_MicroLa société danoise Secunia a publié dimanche un avis de sécurité qualifié de hautement critique, au sujet d'une vulnérabilité affectant Trend Micro HouseCall.

Proposée par l'un des leaders de la sécurité informatique, cette application permet de scanner en ligne un ordinateur Windows afin de déterminer s'il a été infecté par un code malicieux. Pour ce faire, Trend Micro HouseCall sollicite un contrôle ActiveX à installer au préalable par l'utilisateur, et c'est cet ActiveX qui est vulnérable.

Secunia évoque ainsi le cas d'un attaquant distant qui via un document HTML spécialement formé et chargé par l'utilisateur pris pour cible, peut invoquer le contrôle ActiveX Housecall_ActiveX.dll et accéder à de la mémoire précédemment libérée par l'intermédiaire de la fonction notifyOnLoadNative() afin d'exécuter du code arbitraire.

La vulnérabilité a été confirmée dans les versions 6.51.0.1028 et 6.6.0.1278 du contrôle ActiveX. Ce contrôle est à supprimer, et l'utilisateur doit se rendre sur le site HouseCall pour procéder à l'installation de la version 6.6.0.1285 non vulnérable. De plus amples explications dans la note publiée par Trend Micro.
GNT

Si les scans en ligne s'y mettent aussi, on ne va pas s'en sortir !!
Merci du cadeau ! Image

@+
Image
Image La Connaissance s'accroît quand on la partage ! (Socrate)
Avatar du membre
nardino
Modérateurs
Modérateurs
Messages : 11993
Enregistré le : 05 févr. 2007, 17:38
Localisation : Reims
Contact :

Re: Faille ActiveX pour l'antivirus en ligne de Trend Micro !!!

Message par nardino »

Bonjour.
Arf ! La technologie activeX et tous ces sites qui ne veulent pas rendre le scan compatible avec Java.
Comme ceux qui "optimisent" pour Internet Explorer.
Ben voilà, mais ce sont encore les mêmes qui trinquent.
@+
Image
Clic sur l'image pour ouvrir le site.
Verrouillé