{"id":1149,"date":"2020-03-26T04:58:42","date_gmt":"2020-03-26T04:58:42","guid":{"rendered":"https:\/\/www.affinite.fr\/index.php\/2020\/03\/26\/comment-se-proteger-des-recentes-failles-critiques\/"},"modified":"2020-03-26T04:58:42","modified_gmt":"2020-03-26T04:58:42","slug":"comment-se-proteger-des-recentes-failles-critiques","status":"publish","type":"post","link":"http:\/\/www.affinite.fr\/index.php\/2020\/03\/26\/comment-se-proteger-des-recentes-failles-critiques\/","title":{"rendered":"comment se prot\u00e9ger des r\u00e9centes failles critiques"},"content":{"rendered":"<p> [ad_1]<br \/>\n<\/p>\n<div itemprop=\"articleBody\">\n<p>Microsoft vient de r\u00e9v\u00e9ler l\u2019existence de <a href=\"https:\/\/www.01net.com\/actualites\/des-pirates-exploitent-activement-deux-failles-zero-day-dans-windows-1881174.html\" target=\"_blank\" rel=\"noopener noreferrer\">deux failles zero-day critiques<\/a> dans Windows\u00a010, 8.1 et 7. Malheureusement, elles sont d\u2019ores et d\u00e9j\u00e0 utilis\u00e9es de mani\u00e8re active par des pirates. Pour se faire avoir, il suffit d\u2019ouvrir un document pi\u00e9g\u00e9 ou de le visualiser dans l\u2019explorateur de fichiers. Le correctif ne sera disponible que le 14\u00a0avril.<\/p>\n<p>En attendant, il faut redoubler d\u2019attention \u00e0 chaque document qu\u2019on re\u00e7oit ou que l\u2019on t\u00e9l\u00e9charge. Il est \u00e9galement possible de limiter le risque par quelques r\u00e9glages dans le syst\u00e8me d\u2019exploitation. Le d\u00e9savantage, c\u2019est qu\u2019ils suppriment \u00e9galement des fonctionnalit\u00e9s, mais c\u2019est le prix \u00e0 payer.<\/p>\n<aside class=\"bg-color-0 padding-inside-all-s bloc border-s\">\n<h4 class=\"box-txt-normal\">\n<p><b>A d\u00e9couvrir aussi en vid\u00e9o<\/b><\/p>\n<\/h4>\n<\/aside>\n<h3 style=\"color:#333; font-family:arial,helvetica,sans-serif; font-size:23px; font-weight:700\">1. D\u00e9sactivez la visualisation dans l\u2019explorateur<\/h3>\n<p>L\u2019affichage d\u2019une miniature dans l\u2019explorateur de fichiers suffit pour exploiter cette faille. Pour \u00e9viter cela, ouvrez l\u2019explorateur, allez dans l\u2019onglet \u00ab\u00a0<strong>Affichage\u00a0<\/strong>\u00bb et d\u00e9sactivez le volet de visualisation et celui des d\u00e9tails.<\/p>\n<figure class=\"figure text-center\"><img decoding=\"async\" class=\"article-img img-responsive-l\" src=\"https:\/\/img.bfmtv.com\/c\/0\/708\/08d7\/d4dcceaffd7bc86cdb57a99e3f42.JPG\" alt=\"\"\/><figcaption class=\"figure-caption figcaption color-txt-0 title-xs hidden-xs\"\/><\/figure>\n<p>Ensuite, cliquez sur \u00ab\u00a0<strong>Options<\/strong>\u00a0\u00bb et ouvrez la fen\u00eatre des \u00ab\u00a0<strong>Options des dossiers\u00a0<\/strong>\u00bb. Dans l\u2019onglet \u00ab\u00a0<strong>Affichage\u00a0<\/strong>\u00bb, cochez la case \u00ab\u00a0<strong>Toujours afficher des ic\u00f4nes, jamais des miniatures<\/strong>\u00a0\u00bb. Enfin, relancez l\u2019explorateur.<\/p>\n<figure class=\"figure text-center\"><img decoding=\"async\" class=\"article-img img-responsive-l\" src=\"https:\/\/img.bfmtv.com\/c\/0\/708\/96c\/3392e9decff24d6574e1c15b32dbf.JPG\" alt=\"\"\/><figcaption class=\"figure-caption figcaption color-txt-0 title-xs hidden-xs\"\/><\/figure>\n<h3 style=\"color:#333; font-family:arial,helvetica,sans-serif; font-size:23px; font-weight:700\">2. D\u00e9sactivez le service WebClient<\/h3>\n<p>Le service WebClient permet d\u2019acc\u00e9der \u00e0 des r\u00e9pertoires de fichiers sur Internet, via le protocole WebDAV. C\u2019est utilis\u00e9 notamment par des fournisseurs de solutions cloud, tels que OwnCloud ou NextCloud. Un pirate pourrait utiliser ce protocole comme un vecteur d\u2019attaque. Microsoft conseille donc le d\u00e9sactiver. Pour cela, tapez \u00ab\u00a0<strong>Services\u00a0<\/strong>\u00bb dans la barre de recherche, et lancez l\u2019application \u00e9ponyme que Windows vous propose. Cherchez le service \u00ab\u00a0<strong>WebClient\u00a0<\/strong>\u00bb, faites un clic droit et arr\u00eatez-le. Enfin, sortez de l\u2019application Services.<\/p>\n<figure class=\"figure text-center\"><img decoding=\"async\" class=\"article-img img-responsive-l\" src=\"https:\/\/img.bfmtv.com\/c\/0\/708\/a8f\/44c68e41440704799f1d2051f44da.jpg\" alt=\"\"\/><figcaption class=\"figure-caption figcaption color-txt-0 title-xs hidden-xs\"\/><\/figure>\n<h3 style=\"color:#333; font-family:arial,helvetica,sans-serif; font-size:23px; font-weight:700\">3. Renommez ATMFD.DLL<\/h3>\n<p>Pour Windows\u00a07, Windows\u00a08.1 et les premi\u00e8res versions de Windows\u00a010, il est possible de d\u00e9sactiver la librairie vuln\u00e9rable en renommant le fichier DLL correspondant. Mais attention, cela n\u00e9cessite de taper des lignes de commande\u00a0avec les privil\u00e8ges administrateur, puis de red\u00e9marrer le syst\u00e8me. C\u2019est donc plut\u00f4t r\u00e9serv\u00e9 \u00e0 des utilisateurs avanc\u00e9s. Pour ceux qui veulent s\u2019y lancer quand m\u00eame, tapez \u00ab\u00a0cmd\u00a0\u00bb dans la barre de recherche Windows et ouvrez l\u2019application \u00ab\u00a0Invite de commandes\u00a0\u00bb. Puis tapez les commandes suivantes pour un syst\u00e8me 64\u00a0bits\u00a0:<\/p>\n<aside class=\"bg-color-0 padding-inside-all-s bloc border-s\">\n<h4 class=\"box-txt-normal\">\n<\/h4>\n<p><i>cd \u00ab\u00a0%windir%system32\u00a0\u00bb\t<br \/>takeown.exe \/f atmfd.dll\t<br \/>icacls.exe atmfd.dll \/save atmfd.dll.acl\t<br \/>icacls.exe atmfd.dll \/grant Administrators:(F) \t<br \/>rename atmfd.dll x-atmfd.dll\t<br \/>cd \u00ab\u00a0%windir%syswow64\u00a0\u00bb\t<br \/>takeown.exe \/f atmfd.dll\t<br \/>icacls.exe atmfd.dll \/save atmfd.dll.acl\t<br \/>icacls.exe atmfd.dll \/grant Administrators:(F) \t<br \/>rename atmfd.dll x-atmfd.dll<br \/><\/i><\/p>\n<\/aside>\n<p>Pour un syst\u00e8me 32\u00a0bits, c\u2019est un peu moins long.<\/p>\n<aside class=\"bg-color-0 padding-inside-all-s bloc border-s\">\n<h4 class=\"box-txt-normal\">\n<\/h4>\n<p><i>cd \u00ab\u00a0%windir%system32\u00a0\u00bb <br \/>takeown.exe \/f atmfd.dll<br \/>icacls.exe atmfd.dll \/save atmfd.dll.acl<br \/>icacls.exe atmfd.dll \/grant Administrators:(F) <br \/>rename atmfd.dll x-atmfd.dll<\/i><\/p>\n<\/aside>\n<h3 style=\"color:#333;font-family:arial,helvetica,sans-serif;font-size:23px;font-weight:700;\">4. Restaurez les r\u00e9glages d\u2019origine<\/h3>\n<p>Une fois le futur patch install\u00e9, il ne faut pas oublier de revenir en arri\u00e8re. C\u2019est assez facile pour l\u2019explorateur de fichiers et le gestionnaire de services, car il suffit de faire les manipulations inverses. C\u2019est plus compliqu\u00e9 pour le fichier DLL, car il faut \u00e0 nouveau taper des lignes de commandes en privil\u00e8ges administrateur.<\/p>\n<aside class=\"bg-color-0 padding-inside-all-s bloc border-s\">\n<h4 class=\"box-txt-normal\">\n<\/h4>\n<div class=\"\"><u>Pour 64 bits:<\/u><br \/><em>cd \u00ab\u00a0%windir%system32\u00a0\u00bb<br \/>rename x-atmfd.dll atmfd.dll<br \/>icacls.exe atmfd.dll \/setowner \u00ab\u00a0NT SERVICETrustedInstaller\u00a0\u00bb<br \/>icacls.exe . \/restore atmfd.dll.acl<br \/>cd \u00ab\u00a0%windir%syswow64\u00a0\u00bb<br \/>rename x-atmfd.dll atmfd.dll<br \/>icacls.exe atmfd.dll \/setowner \u00ab\u00a0NT SERVICETrustedInstaller\u00a0\u00bb<br \/>icacls.exe . \/restore atmfd.dll.acl<\/em><\/p>\n<p><u>Pour 32 bits:<\/u><br \/><em>cd \u00ab\u00a0%windir%system32\u00a0\u00bb<br \/>rename x-atmfd.dll atmfd.dll<br \/>icacls.exe atmfd.dll \/setowner \u00ab\u00a0NT SERVICETrustedInstaller\u00a0\u00bb<br \/>icacls.exe . \/restore atmfd.dll.acl<\/em><\/p>\n<\/div>\n<\/aside>\n<\/div>\n<p><script>\n         !function(f,b,e,v,n,t,s){if(f.fbq)return;n=f.fbq=function()\n         {n.callMethod? n.callMethod.apply(n,arguments):n.queue.push(arguments)}\n         ;if(!f._fbq)f._fbq=n;\n             n.push=n;n.loaded=!0;n.version='2.0';n.queue=[];t=b.createElement(e);t.async=!0;\n             t.src=v;s=b.getElementsByTagName(e)[0];s.parentNode.insertBefore(t,s)}(window,\n                 document,'script','https:\/\/connect.facebook.net\/en_US\/fbevents.js');\n         fbq('init', '1065890633454496');\n         fbq('track', 'PageView');\n     <\/script><br \/>\n<br \/>[ad_2]<br \/>\n<br \/><a href=\"https:\/\/www.01net.com\/astuces\/windows-comment-se-proteger-des-recentes-failles-critiques-1881296.html\">Source link <\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[ad_1] Microsoft vient de r\u00e9v\u00e9ler l\u2019existence de deux failles zero-day critiques dans Windows\u00a010, 8.1 et 7. Malheureusement, elles sont d\u2019ores &hellip; <a href=\"http:\/\/www.affinite.fr\/index.php\/2020\/03\/26\/comment-se-proteger-des-recentes-failles-critiques\/\" class=\"more-link\">Plus <span class=\"screen-reader-text\">comment se prot\u00e9ger des r\u00e9centes failles critiques<\/span> <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":1150,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_sitemap_exclude":false,"_sitemap_priority":"","_sitemap_frequency":"","footnotes":""},"categories":[1],"tags":[],"class_list":["post-1149","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tous"],"_links":{"self":[{"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/posts\/1149"}],"collection":[{"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/comments?post=1149"}],"version-history":[{"count":0,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/posts\/1149\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/media\/1150"}],"wp:attachment":[{"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/media?parent=1149"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/categories?post=1149"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/tags?post=1149"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}