Réseaux-Télécom.net

Série de trous « à la Zoller » autour de F-Secure... et quelques autres


Edition du 20/03/2008 - par Marc Olanié

Une communication remarquée sur le blog de F-Secure, une alerte « hautement critique » émise par Secunia ou le Cert Finlandais préviennent de l'existence d'une série de vulnérabilités affectant les principaux antivirus. F-Secure s'est attelé à la tâche -la liste des logiciels malades dressée par Secunia est proprement impressionnante-. D'autres éditeurs n'ont pas encore achevé leurs correctifs.

Cette série d'alerte est le fruit d'un remarquable travail de fuzzing, orchestré par un groupe de travail de l'Université d'Oulu. Une fois encore, ce sont les fichiers « compressés » qui sont à l'origine de l'exploit, ce qui n'est pas sans rappeler les travaux et communications de Monsieur Zoller