promodecouv.gif
Salon Infosecurity
Sunday, September 07, 2008
   

INF061midc.jpg

Au sommaire du n°61

SaaS passe bien : comment le logiciel devient un service •
Gagnez plus avec le Web
• Business Intelligence en Open Source
• Icann : Internet dopé à l'IPv6 • Saga Intel


decouverte.jpg
..:: Actualités ::..

Une seconde faille dans Photoshop !

Publié le Monday, April 30, 2007par Emilien Ercolani  

Le logiciel de retouche photo est sous le coup d’une seconde faille en moins d’une semaine.

La semaine dernière, nous relations dans nos colonnes une vulnérabilité dans le logiciel d’Adobe, Photoshop, qui était victime d’une faille concernant la prise en charge de certains fichiers Bitmap, comme les .BMP, .DIB, et .RLE.

Dans un nouveau bulletin d’alerte, la société de sécurité Secunia vient de faire état d’une nouvelle vulnérabilité concernant le logiciel de retouche photo Adobe Photoshop CS2 et CS3, ainsi que Adobe Photoshop Elements (pour corriger instantanément les imperfections ou ajuster la couleur et l'éclairage à l'aide de nouvelles commandes, ndlr) version 5.x pour Windows.

Comme pour la première faille, Secunia a qualifié cette dernière de hautement critique, évoluant sur le même schéma, à savoir une saturation de la mémoire tampon lors du traitement d’une image. Cette seconde faille est sensible au format d’images .PNG, avec un nouveau risque d'exécution de code arbitraire, qui pourrait permettre à distance de compromettre un système vulnérable.

Comme pour la première faille, Secunia recommande d’éviter l’utilisation de fichiers .PNG, tout du moins ceux dont l’origine est plus ou moins douteuse…


 


Retour aux actualités

Notation :
Commentaires :
Envoyer

Notation actuelle :
 Actuellement à la Une...
    
Guide de la sécurité
Copyright 2007-2008 by PC PRESSE   Conditions d'utilisation  Confidentialité
DotNetNuke® is copyright 2002-2008 by Perpetual Motion Interactive Systems Inc.