[0 Days] Faille msdds.dll - Jean-Marc, XP Geek !

[0 Days] Faille msdds.dll

Published Thu, Aug 18 2005 14:29
Une faille vient d'être annoncée par FrSIRT, elle concerne l'appel en tant que contrôle ActiveX d'une DLL "Msdds.dll" et son exploitation par un dépassement de tampon (buffer overflow).

Elle est installée avec Microsoft Office et avec Microsoft Visual Studio.

Comme d'habitude, on peut bloquer l'utilisation de cette DLL dans I.E. en positionnant une valeur dans le registre (un "kill bit") :

HKEY_LOCAL_MACHINE > SOFTWARE > Microsoft > Internet Explorer > ActiveX Compatibility > {EC444CB6-3E7E-4865-B1C3-0DE72EF39B3F}
"Compatibility Flags"=dword:00000400

Il faut créer la clé ET la valeur (en bleu marine).

Search

This Blog

Tags

Community

Archives

Syndication

Email Notifications

News


  • Mesure d'audience ROI statistique webanalytics par WebAnalytics


    Add to Google

Windows XP

LongHorn

WebLogs Fr

Microsoft