{"version":"1.1","schema_version":"1.1.0","plugin_version":"1.1.2","url":"https://tutos-gameserver.fr/2020/04/30/microsoft-a-publie-un-avis-hors-bande-vulnerabilite-dexecution-de-code-a-distance-dans-la-bibliotheque-adobe-type-manager-de-windows-adv200006-serveur-dimpression/","llm_html_url":"https://tutos-gameserver.fr/2020/04/30/microsoft-a-publie-un-avis-hors-bande-vulnerabilite-dexecution-de-code-a-distance-dans-la-bibliotheque-adobe-type-manager-de-windows-adv200006-serveur-dimpression/llm","llm_json_url":"https://tutos-gameserver.fr/2020/04/30/microsoft-a-publie-un-avis-hors-bande-vulnerabilite-dexecution-de-code-a-distance-dans-la-bibliotheque-adobe-type-manager-de-windows-adv200006-serveur-dimpression/llm.json","manifest_url":"https://tutos-gameserver.fr/llm-endpoints-manifest.json","language":"fr-FR","locale":"fr_FR","title":"Microsoft a publié un avis hors bande &#8211; Vulnérabilité d&#39;exécution de code à distance dans la bibliothèque Adobe Type Manager de Windows (ADV200006)\n\n &#8211; Serveur d&rsquo;impression","site":{"name":"Tutos GameServer","url":"https://tutos-gameserver.fr/"},"author":{"id":1,"name":"Titanfall","url":"https://tutos-gameserver.fr/author/titanfall/"},"published_at":"2020-04-30T01:42:34+00:00","modified_at":"2020-04-30T01:42:34+00:00","word_count":1056,"reading_time_seconds":317,"summary":"Aujourd&#39;hui, Microsoft a publié un avis de sécurité hors bande ADV200006 pour corriger deux vulnérabilités critiques d&#39;exécution de code à distance dans la bibliothèque Adobe Type Manager. Microsoft a également connaissance d&#39;attaques ciblées limitées qui tentent de tirer parti de cette vulnérabilité. La vulnérabilité La bibliothèque Microsoft Windows Adobe Type Manager est affectée par deux [&hellip;]","summary_points":["Aujourd&#39;hui, Microsoft a publié un avis de sécurité hors bande ADV200006 pour corriger deux vulnérabilités critiques d&#39;exécution de code à distance dans la bibliothèque Adobe Type Manager.","Microsoft a également connaissance d&#39;attaques ciblées limitées qui tentent de tirer parti de cette vulnérabilité.","La vulnérabilité\nLa bibliothèque Microsoft Windows Adobe Type Manager est affectée par deux vulnérabilités d&#39;exécution de code à distance car elle ne gère pas correctement une police multimaître spécialement conçue (format PostScript Adobe Type 1).","Une exploitation réussie nécessiterait un attaquant distant pour convaincre un utilisateur d&#39;ouvrir un document spécialement conçu conduisant à une corruption de mémoire et à l&#39;exécution de code arbitraire sur le système."],"topics":["Serveur d'impression"],"entities":[],"entities_metadata":[{"id":10,"name":"Serveur d'impression","slug":"serveur-dimpression","taxonomy":"category","count":3907,"url":"https://tutos-gameserver.fr/category/serveur-dimpression/"}],"tags":["Serveur d'impression"],"content_hash":"cf21e577834bbbccfc06e627bc639a63","plain_text":"Aujourd&#39;hui, Microsoft a publié un avis de sécurité hors bande ADV200006 pour corriger deux vulnérabilités critiques d&#39;exécution de code à distance dans la bibliothèque Adobe Type Manager. Microsoft a également connaissance d&#39;attaques ciblées limitées qui tentent de tirer parti de cette vulnérabilité.\nLa vulnérabilité\nLa bibliothèque Microsoft Windows Adobe Type Manager est affectée par deux vulnérabilités d&#39;exécution de code à distance car elle ne gère pas correctement une police multimaître spécialement conçue (format PostScript Adobe Type 1). Une exploitation réussie nécessiterait un attaquant distant pour convaincre un utilisateur d&#39;ouvrir un document spécialement conçu conduisant à une corruption de mémoire et à l&#39;exécution de code arbitraire sur le système. Cela peut entraîner un compromis complet du système vulnérable.\nSystèmes concernés\nTous les systèmes d&#39;exploitation Windows et Windows Server pris en charge sont affectés.Windows 7, 8.1, RT 8.1, 10, Windows Server 2008, 2008 R2, 2012, 2012 R2, 2016, 2019\nDétection de l&#39;ADV200006 avec Qualys Vulnerability Management\nLa meilleure méthode pour identifier les hôtes vulnérables qui n&#39;ont pas de solution de contournement est via l&#39;agent Cloud Qualys ou via l&#39;analyse authentifiée Qualys. Qualys a publié le QID 91617 pour Qualys Vulnerability Management qui est inclus dans la version de signature VULNSIGS-2.4.849-4. Les agents cloud recevront automatiquement ce nouveau QID dans le cadre de la version 2.4.849.4-3 du manifeste.\nQID 91617: Vulnérabilité d&#39;exécution de code à distance dans la bibliothèque Adobe Type Manager de Microsoft Windows (ADV200006) (Zero Day)\nVous pouvez rechercher cela dans VM Dashboard à l&#39;aide de la requête QQL suivante:\nvulnérabilités.vulnerabilité.qid: 91617\nCela renverra une liste de tous les hôtes impactés.\n\n\n\nSolution de contournement:\nBien que les correctifs pour ces vulnérabilités ne soient pas disponibles, Microsoft a fourni des solutions de contournement pour sécuriser les systèmes vulnérables:\n\nDésactiver le volet de visualisation et le volet d&#39;informations dans l&#39;Explorateur Windows (WE)\nDésactivez le service WebClient\nRenommez ATMFD.DLL ou désactivez la clé de registre pour Windows 8.1 et versions antérieures\n\nLes deux premières solutions de contournement offrent moins de sécurité contre la vulnérabilité, car l&#39;attaque pourrait toujours être menée dans des conditions autorisées. Dans le premier cas, un utilisateur local authentifié peut toujours exploiter cette vulnérabilité en exécutant un programme spécialement conçu. Dans le second cas également, il est toujours possible pour des attaquants distants d&#39;exécuter des programmes situés sur l&#39;ordinateur de l&#39;utilisateur ciblé ou sur le LAN. Cependant, les utilisateurs seront invités à confirmer avant d&#39;ouvrir des programmes arbitraires à partir d&#39;Internet.\nLors de l&#39;application d&#39;une troisième solution de contournement, Microsoft indique que la désactivation de la clé de registre peut entraîner le dysfonctionnement de certaines applications, car les polices OpenType ne sont pas des applications natives Windows et sont installées via des applications tierces.\nDésactiver le volet de visualisation et le volet d&#39;informations dans l&#39;Explorateur Windows (WE)\n\n\nLa désactivation des volets Aperçu et Détails dans WE empêche l&#39;affichage automatique des polices OTF dans WE. Bien que cela empêche l&#39;affichage de fichiers malveillants dans WE, cela n&#39;empêche pas un utilisateur local authentifié d&#39;exécuter un programme spécialement conçu pour exploiter cette vulnérabilité. Pour désactiver ces volets dans Windows 8.1 et avant, procédez comme suit:\n\n\nOuvrez WE, cliquez sur Organiser, puis sur Disposition.\n\nDésactivez les options de menu du volet Détails et du volet Aperçu.\nCliquez sur Organiser, puis sur Options de dossier et de recherche.\nCliquez sur l&#39;onglet Affichage.\nSous Paramètres avancés, cochez la case Toujours afficher les icônes, jamais les miniatures.\nFermez toutes les instances ouvertes de WE pour que la modification prenne effet.\n\nDésactivez le service WebClient\nLa désactivation du service WebClient permet de protéger les systèmes affectés contre les tentatives d&#39;exploitation de cette vulnérabilité en bloquant le vecteur d&#39;attaque à distance le plus probable via le service client WebDAV.Il est toujours possible pour les attaquants distants qui exploitent cette vulnérabilité avec succès de faire exécuter des programmes situés sur le l&#39;ordinateur de l&#39;utilisateur ciblé ou le réseau local, mais les utilisateurs seront invités à confirmer.\nPour désactiver le service WebClient, procédez comme suit:\n\nCliquez sur Démarrer, cliquez sur Exécuter, tapez Services.msc et cliquez sur OK.\nCliquez avec le bouton droit sur le service WebClient et sélectionnez Propriétés.\nModifiez le type de démarrage sur désactivé. Si le service est en cours d&#39;exécution, cliquez sur Arrêter.\nCliquez sur OK et quittez l&#39;application de gestion.\n\nRenommez ATMFD.DLL:\n\nEntrez les commandes suivantes à une invite de commandes d&#39;administration:\n\ncd «% windir% system32»\ntakeown.exe / f atmfd.dll\nicacls.exe atmfd.dll / save atmfd.dll.acl\nicacls.exe atmfd.dll / grant Administrateurs: (F)\nrenommer atmfd.dll x-atmfd.dll\n\n\nRedémarrez le système.\n\nProcédure facultative pour les systèmes d&#39;exploitation Windows 8.1 et inférieurs (désactivez ATMFD):\n\nMéthode 1 (manuelle):\n\nExécutez regedit.exe en tant qu&#39;administrateur.\nDans Reg Editor, accédez à la sous-clé suivante (ou créez-la) et définissez sa valeur DWORD sur 1: HKLMSoftwareMicrosoftWindows NTCurrentVersionWindowsDisableATMFD, DWORD = 1\nFermez l&#39;Éditeur du Registre et redémarrez le système.\n\n\nMéthode 2 (à l&#39;aide d&#39;un script):\n\nCréez un fichier texte nommé ATMFD-disable.reg qui contient le texte suivant:Éditeur de registre Windows version 5.00[HKLMSOFTWAREMicrosoftWindows NTCurrentVersionWindows]&quot;DisableATMFD&quot; = dword: 00000001\nExécutez regedit.exe.\nDans l&#39;Éditeur du Registre, cliquez sur le menu Fichier, puis sur Importer.\nAccédez au fichier ATMFD-disable.reg et sélectionnez-le que vous avez créé à la première étape.\nCliquez sur Ouvrir, puis sur OK pour fermer l&#39;Éditeur du Registre.\n\n\n\nLes clients sont invités à appliquer les solutions de contournement ADV200006 pour les systèmes d&#39;exploitation concernés jusqu&#39;à ce qu&#39;un correctif soit publié pour être protégé contre cette vulnérabilité.\nen relation\n\n\n\nClick to rate this post!\r\n                                   \r\n                               [Total: 0  Average: 0]","paragraphs":["Aujourd&#39;hui, Microsoft a publié un avis de sécurité hors bande ADV200006 pour corriger deux vulnérabilités critiques d&#39;exécution de code à distance dans la bibliothèque Adobe Type Manager. Microsoft a également connaissance d&#39;attaques ciblées limitées qui tentent de tirer parti de cette vulnérabilité.\nLa vulnérabilité\nLa bibliothèque Microsoft Windows Adobe Type Manager est affectée par deux vulnérabilités d&#39;exécution de code à distance car elle ne gère pas correctement une police multimaître spécialement conçue (format PostScript Adobe Type 1). Une exploitation réussie nécessiterait un attaquant distant pour convaincre un utilisateur d&#39;ouvrir un document spécialement conçu conduisant à une corruption de mémoire et à l&#39;exécution de code arbitraire sur le système. Cela peut entraîner un compromis complet du système vulnérable.\nSystèmes concernés\nTous les systèmes d&#39;exploitation Windows et Windows Server pris en charge sont affectés.Windows 7, 8.1, RT 8.1, 10, Windows Server 2008, 2008 R2, 2012, 2012 R2, 2016, 2019\nDétection de l&#39;ADV200006 avec Qualys Vulnerability Management\nLa meilleure méthode pour identifier les hôtes vulnérables qui n&#39;ont pas de solution de contournement est via l&#39;agent Cloud Qualys ou via l&#39;analyse authentifiée Qualys. Qualys a publié le QID 91617 pour Qualys Vulnerability Management qui est inclus dans la version de signature VULNSIGS-2.4.849-4. Les agents cloud recevront automatiquement ce nouveau QID dans le cadre de la version 2.4.849.4-3 du manifeste.\nQID 91617: Vulnérabilité d&#39;exécution de code à distance dans la bibliothèque Adobe Type Manager de Microsoft Windows (ADV200006) (Zero Day)\nVous pouvez rechercher cela dans VM Dashboard à l&#39;aide de la requête QQL suivante:\nvulnérabilités.vulnerabilité.qid: 91617\nCela renverra une liste de tous les hôtes impactés.","Solution de contournement:\nBien que les correctifs pour ces vulnérabilités ne soient pas disponibles, Microsoft a fourni des solutions de contournement pour sécuriser les systèmes vulnérables:","Désactiver le volet de visualisation et le volet d&#39;informations dans l&#39;Explorateur Windows (WE)\nDésactivez le service WebClient\nRenommez ATMFD.DLL ou désactivez la clé de registre pour Windows 8.1 et versions antérieures","Les deux premières solutions de contournement offrent moins de sécurité contre la vulnérabilité, car l&#39;attaque pourrait toujours être menée dans des conditions autorisées. Dans le premier cas, un utilisateur local authentifié peut toujours exploiter cette vulnérabilité en exécutant un programme spécialement conçu. Dans le second cas également, il est toujours possible pour des attaquants distants d&#39;exécuter des programmes situés sur l&#39;ordinateur de l&#39;utilisateur ciblé ou sur le LAN. Cependant, les utilisateurs seront invités à confirmer avant d&#39;ouvrir des programmes arbitraires à partir d&#39;Internet.\nLors de l&#39;application d&#39;une troisième solution de contournement, Microsoft indique que la désactivation de la clé de registre peut entraîner le dysfonctionnement de certaines applications, car les polices OpenType ne sont pas des applications natives Windows et sont installées via des applications tierces.\nDésactiver le volet de visualisation et le volet d&#39;informations dans l&#39;Explorateur Windows (WE)","La désactivation des volets Aperçu et Détails dans WE empêche l&#39;affichage automatique des polices OTF dans WE. Bien que cela empêche l&#39;affichage de fichiers malveillants dans WE, cela n&#39;empêche pas un utilisateur local authentifié d&#39;exécuter un programme spécialement conçu pour exploiter cette vulnérabilité. Pour désactiver ces volets dans Windows 8.1 et avant, procédez comme suit:","Ouvrez WE, cliquez sur Organiser, puis sur Disposition.","Désactivez les options de menu du volet Détails et du volet Aperçu.\nCliquez sur Organiser, puis sur Options de dossier et de recherche.\nCliquez sur l&#39;onglet Affichage.\nSous Paramètres avancés, cochez la case Toujours afficher les icônes, jamais les miniatures.\nFermez toutes les instances ouvertes de WE pour que la modification prenne effet.","Désactivez le service WebClient\nLa désactivation du service WebClient permet de protéger les systèmes affectés contre les tentatives d&#39;exploitation de cette vulnérabilité en bloquant le vecteur d&#39;attaque à distance le plus probable via le service client WebDAV.Il est toujours possible pour les attaquants distants qui exploitent cette vulnérabilité avec succès de faire exécuter des programmes situés sur le l&#39;ordinateur de l&#39;utilisateur ciblé ou le réseau local, mais les utilisateurs seront invités à confirmer.\nPour désactiver le service WebClient, procédez comme suit:","Cliquez sur Démarrer, cliquez sur Exécuter, tapez Services.msc et cliquez sur OK.\nCliquez avec le bouton droit sur le service WebClient et sélectionnez Propriétés.\nModifiez le type de démarrage sur désactivé. Si le service est en cours d&#39;exécution, cliquez sur Arrêter.\nCliquez sur OK et quittez l&#39;application de gestion.","Renommez ATMFD.DLL:","Entrez les commandes suivantes à une invite de commandes d&#39;administration:","cd «% windir% system32»\ntakeown.exe / f atmfd.dll\nicacls.exe atmfd.dll / save atmfd.dll.acl\nicacls.exe atmfd.dll / grant Administrateurs: (F)\nrenommer atmfd.dll x-atmfd.dll","Redémarrez le système.","Procédure facultative pour les systèmes d&#39;exploitation Windows 8.1 et inférieurs (désactivez ATMFD):","Méthode 1 (manuelle):","Exécutez regedit.exe en tant qu&#39;administrateur.\nDans Reg Editor, accédez à la sous-clé suivante (ou créez-la) et définissez sa valeur DWORD sur 1: HKLMSoftwareMicrosoftWindows NTCurrentVersionWindowsDisableATMFD, DWORD = 1\nFermez l&#39;Éditeur du Registre et redémarrez le système.","Méthode 2 (à l&#39;aide d&#39;un script):","Créez un fichier texte nommé ATMFD-disable.reg qui contient le texte suivant:Éditeur de registre Windows version 5.00[HKLMSOFTWAREMicrosoftWindows NTCurrentVersionWindows]&quot;DisableATMFD&quot; = dword: 00000001\nExécutez regedit.exe.\nDans l&#39;Éditeur du Registre, cliquez sur le menu Fichier, puis sur Importer.\nAccédez au fichier ATMFD-disable.reg et sélectionnez-le que vous avez créé à la première étape.\nCliquez sur Ouvrir, puis sur OK pour fermer l&#39;Éditeur du Registre.","Les clients sont invités à appliquer les solutions de contournement ADV200006 pour les systèmes d&#39;exploitation concernés jusqu&#39;à ce qu&#39;un correctif soit publié pour être protégé contre cette vulnérabilité.\nen relation","Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]"],"content_blocks":[{"id":"text-1","type":"text","heading":"","plain_text":"Aujourd&#39;hui, Microsoft a publié un avis de sécurité hors bande ADV200006 pour corriger deux vulnérabilités critiques d&#39;exécution de code à distance dans la bibliothèque Adobe Type Manager. Microsoft a également connaissance d&#39;attaques ciblées limitées qui tentent de tirer parti de cette vulnérabilité.\nLa vulnérabilité\nLa bibliothèque Microsoft Windows Adobe Type Manager est affectée par deux vulnérabilités d&#39;exécution de code à distance car elle ne gère pas correctement une police multimaître spécialement conçue (format PostScript Adobe Type 1). Une exploitation réussie nécessiterait un attaquant distant pour convaincre un utilisateur d&#39;ouvrir un document spécialement conçu conduisant à une corruption de mémoire et à l&#39;exécution de code arbitraire sur le système. Cela peut entraîner un compromis complet du système vulnérable.\nSystèmes concernés\nTous les systèmes d&#39;exploitation Windows et Windows Server pris en charge sont affectés.Windows 7, 8.1, RT 8.1, 10, Windows Server 2008, 2008 R2, 2012, 2012 R2, 2016, 2019\nDétection de l&#39;ADV200006 avec Qualys Vulnerability Management\nLa meilleure méthode pour identifier les hôtes vulnérables qui n&#39;ont pas de solution de contournement est via l&#39;agent Cloud Qualys ou via l&#39;analyse authentifiée Qualys. Qualys a publié le QID 91617 pour Qualys Vulnerability Management qui est inclus dans la version de signature VULNSIGS-2.4.849-4. Les agents cloud recevront automatiquement ce nouveau QID dans le cadre de la version 2.4.849.4-3 du manifeste.\nQID 91617: Vulnérabilité d&#39;exécution de code à distance dans la bibliothèque Adobe Type Manager de Microsoft Windows (ADV200006) (Zero Day)\nVous pouvez rechercher cela dans VM Dashboard à l&#39;aide de la requête QQL suivante:\nvulnérabilités.vulnerabilité.qid: 91617\nCela renverra une liste de tous les hôtes impactés.","html":"<p>Aujourd&#039;hui, Microsoft a publié un avis de sécurité hors bande ADV200006 pour corriger deux vulnérabilités critiques d&#039;exécution de code à distance dans la bibliothèque Adobe Type Manager. Microsoft a également connaissance d&#039;attaques ciblées limitées qui tentent de tirer parti de cette vulnérabilité.\nLa vulnérabilité\nLa bibliothèque Microsoft Windows Adobe Type Manager est affectée par deux vulnérabilités d&#039;exécution de code à distance car elle ne gère pas correctement une police multimaître spécialement conçue (format PostScript Adobe Type 1). Une exploitation réussie nécessiterait un attaquant distant pour convaincre un utilisateur d&#039;ouvrir un document spécialement conçu conduisant à une corruption de mémoire et à l&#039;exécution de code arbitraire sur le système. Cela peut entraîner un compromis complet du système vulnérable.\nSystèmes concernés\nTous les systèmes d&#039;exploitation Windows et Windows Server pris en charge sont affectés.Windows 7, 8.1, RT 8.1, 10, Windows Server 2008, 2008 R2, 2012, 2012 R2, 2016, 2019\nDétection de l&#039;ADV200006 avec Qualys Vulnerability Management\nLa meilleure méthode pour identifier les hôtes vulnérables qui n&#039;ont pas de solution de contournement est via l&#039;agent Cloud Qualys ou via l&#039;analyse authentifiée Qualys. Qualys a publié le QID 91617 pour Qualys Vulnerability Management qui est inclus dans la version de signature VULNSIGS-2.4.849-4. Les agents cloud recevront automatiquement ce nouveau QID dans le cadre de la version 2.4.849.4-3 du manifeste.\nQID 91617: Vulnérabilité d&#039;exécution de code à distance dans la bibliothèque Adobe Type Manager de Microsoft Windows (ADV200006) (Zero Day)\nVous pouvez rechercher cela dans VM Dashboard à l&#039;aide de la requête QQL suivante:\nvulnérabilités.vulnerabilité.qid: 91617\nCela renverra une liste de tous les hôtes impactés.</p>"},{"id":"text-2","type":"text","heading":"","plain_text":"Solution de contournement:\nBien que les correctifs pour ces vulnérabilités ne soient pas disponibles, Microsoft a fourni des solutions de contournement pour sécuriser les systèmes vulnérables:","html":"<p>Solution de contournement:\nBien que les correctifs pour ces vulnérabilités ne soient pas disponibles, Microsoft a fourni des solutions de contournement pour sécuriser les systèmes vulnérables:</p>"},{"id":"text-3","type":"text","heading":"","plain_text":"Désactiver le volet de visualisation et le volet d&#39;informations dans l&#39;Explorateur Windows (WE)\nDésactivez le service WebClient\nRenommez ATMFD.DLL ou désactivez la clé de registre pour Windows 8.1 et versions antérieures","html":"<p>Désactiver le volet de visualisation et le volet d&#039;informations dans l&#039;Explorateur Windows (WE)\nDésactivez le service WebClient\nRenommez ATMFD.DLL ou désactivez la clé de registre pour Windows 8.1 et versions antérieures</p>"},{"id":"text-4","type":"text","heading":"","plain_text":"Les deux premières solutions de contournement offrent moins de sécurité contre la vulnérabilité, car l&#39;attaque pourrait toujours être menée dans des conditions autorisées. Dans le premier cas, un utilisateur local authentifié peut toujours exploiter cette vulnérabilité en exécutant un programme spécialement conçu. Dans le second cas également, il est toujours possible pour des attaquants distants d&#39;exécuter des programmes situés sur l&#39;ordinateur de l&#39;utilisateur ciblé ou sur le LAN. Cependant, les utilisateurs seront invités à confirmer avant d&#39;ouvrir des programmes arbitraires à partir d&#39;Internet.\nLors de l&#39;application d&#39;une troisième solution de contournement, Microsoft indique que la désactivation de la clé de registre peut entraîner le dysfonctionnement de certaines applications, car les polices OpenType ne sont pas des applications natives Windows et sont installées via des applications tierces.\nDésactiver le volet de visualisation et le volet d&#39;informations dans l&#39;Explorateur Windows (WE)","html":"<p>Les deux premières solutions de contournement offrent moins de sécurité contre la vulnérabilité, car l&#039;attaque pourrait toujours être menée dans des conditions autorisées. Dans le premier cas, un utilisateur local authentifié peut toujours exploiter cette vulnérabilité en exécutant un programme spécialement conçu. Dans le second cas également, il est toujours possible pour des attaquants distants d&#039;exécuter des programmes situés sur l&#039;ordinateur de l&#039;utilisateur ciblé ou sur le LAN. Cependant, les utilisateurs seront invités à confirmer avant d&#039;ouvrir des programmes arbitraires à partir d&#039;Internet.\nLors de l&#039;application d&#039;une troisième solution de contournement, Microsoft indique que la désactivation de la clé de registre peut entraîner le dysfonctionnement de certaines applications, car les polices OpenType ne sont pas des applications natives Windows et sont installées via des applications tierces.\nDésactiver le volet de visualisation et le volet d&#039;informations dans l&#039;Explorateur Windows (WE)</p>"},{"id":"text-5","type":"text","heading":"","plain_text":"La désactivation des volets Aperçu et Détails dans WE empêche l&#39;affichage automatique des polices OTF dans WE. Bien que cela empêche l&#39;affichage de fichiers malveillants dans WE, cela n&#39;empêche pas un utilisateur local authentifié d&#39;exécuter un programme spécialement conçu pour exploiter cette vulnérabilité. Pour désactiver ces volets dans Windows 8.1 et avant, procédez comme suit:","html":"<p>La désactivation des volets Aperçu et Détails dans WE empêche l&#039;affichage automatique des polices OTF dans WE. Bien que cela empêche l&#039;affichage de fichiers malveillants dans WE, cela n&#039;empêche pas un utilisateur local authentifié d&#039;exécuter un programme spécialement conçu pour exploiter cette vulnérabilité. Pour désactiver ces volets dans Windows 8.1 et avant, procédez comme suit:</p>"},{"id":"text-6","type":"text","heading":"","plain_text":"Ouvrez WE, cliquez sur Organiser, puis sur Disposition.","html":"<p>Ouvrez WE, cliquez sur Organiser, puis sur Disposition.</p>"},{"id":"text-7","type":"text","heading":"","plain_text":"Désactivez les options de menu du volet Détails et du volet Aperçu.\nCliquez sur Organiser, puis sur Options de dossier et de recherche.\nCliquez sur l&#39;onglet Affichage.\nSous Paramètres avancés, cochez la case Toujours afficher les icônes, jamais les miniatures.\nFermez toutes les instances ouvertes de WE pour que la modification prenne effet.","html":"<p>Désactivez les options de menu du volet Détails et du volet Aperçu.\nCliquez sur Organiser, puis sur Options de dossier et de recherche.\nCliquez sur l&#039;onglet Affichage.\nSous Paramètres avancés, cochez la case Toujours afficher les icônes, jamais les miniatures.\nFermez toutes les instances ouvertes de WE pour que la modification prenne effet.</p>"},{"id":"text-8","type":"text","heading":"","plain_text":"Désactivez le service WebClient\nLa désactivation du service WebClient permet de protéger les systèmes affectés contre les tentatives d&#39;exploitation de cette vulnérabilité en bloquant le vecteur d&#39;attaque à distance le plus probable via le service client WebDAV.Il est toujours possible pour les attaquants distants qui exploitent cette vulnérabilité avec succès de faire exécuter des programmes situés sur le l&#39;ordinateur de l&#39;utilisateur ciblé ou le réseau local, mais les utilisateurs seront invités à confirmer.\nPour désactiver le service WebClient, procédez comme suit:","html":"<p>Désactivez le service WebClient\nLa désactivation du service WebClient permet de protéger les systèmes affectés contre les tentatives d&#039;exploitation de cette vulnérabilité en bloquant le vecteur d&#039;attaque à distance le plus probable via le service client WebDAV.Il est toujours possible pour les attaquants distants qui exploitent cette vulnérabilité avec succès de faire exécuter des programmes situés sur le l&#039;ordinateur de l&#039;utilisateur ciblé ou le réseau local, mais les utilisateurs seront invités à confirmer.\nPour désactiver le service WebClient, procédez comme suit:</p>"},{"id":"text-9","type":"text","heading":"","plain_text":"Cliquez sur Démarrer, cliquez sur Exécuter, tapez Services.msc et cliquez sur OK.\nCliquez avec le bouton droit sur le service WebClient et sélectionnez Propriétés.\nModifiez le type de démarrage sur désactivé. Si le service est en cours d&#39;exécution, cliquez sur Arrêter.\nCliquez sur OK et quittez l&#39;application de gestion.","html":"<p>Cliquez sur Démarrer, cliquez sur Exécuter, tapez Services.msc et cliquez sur OK.\nCliquez avec le bouton droit sur le service WebClient et sélectionnez Propriétés.\nModifiez le type de démarrage sur désactivé. Si le service est en cours d&#039;exécution, cliquez sur Arrêter.\nCliquez sur OK et quittez l&#039;application de gestion.</p>"},{"id":"text-10","type":"text","heading":"","plain_text":"Renommez ATMFD.DLL:","html":"<p>Renommez ATMFD.DLL:</p>"},{"id":"text-11","type":"text","heading":"","plain_text":"Entrez les commandes suivantes à une invite de commandes d&#39;administration:","html":"<p>Entrez les commandes suivantes à une invite de commandes d&#039;administration:</p>"},{"id":"text-12","type":"text","heading":"","plain_text":"cd «% windir% system32»\ntakeown.exe / f atmfd.dll\nicacls.exe atmfd.dll / save atmfd.dll.acl\nicacls.exe atmfd.dll / grant Administrateurs: (F)\nrenommer atmfd.dll x-atmfd.dll","html":"<p>cd «% windir% system32»\ntakeown.exe / f atmfd.dll\nicacls.exe atmfd.dll / save atmfd.dll.acl\nicacls.exe atmfd.dll / grant Administrateurs: (F)\nrenommer atmfd.dll x-atmfd.dll</p>"},{"id":"text-13","type":"text","heading":"","plain_text":"Redémarrez le système.","html":"<p>Redémarrez le système.</p>"},{"id":"text-14","type":"text","heading":"","plain_text":"Procédure facultative pour les systèmes d&#39;exploitation Windows 8.1 et inférieurs (désactivez ATMFD):","html":"<p>Procédure facultative pour les systèmes d&#039;exploitation Windows 8.1 et inférieurs (désactivez ATMFD):</p>"},{"id":"text-15","type":"text","heading":"","plain_text":"Méthode 1 (manuelle):","html":"<p>Méthode 1 (manuelle):</p>"},{"id":"text-16","type":"text","heading":"","plain_text":"Exécutez regedit.exe en tant qu&#39;administrateur.\nDans Reg Editor, accédez à la sous-clé suivante (ou créez-la) et définissez sa valeur DWORD sur 1: HKLMSoftwareMicrosoftWindows NTCurrentVersionWindowsDisableATMFD, DWORD = 1\nFermez l&#39;Éditeur du Registre et redémarrez le système.","html":"<p>Exécutez regedit.exe en tant qu&#039;administrateur.\nDans Reg Editor, accédez à la sous-clé suivante (ou créez-la) et définissez sa valeur DWORD sur 1: HKLMSoftwareMicrosoftWindows NTCurrentVersionWindowsDisableATMFD, DWORD = 1\nFermez l&#039;Éditeur du Registre et redémarrez le système.</p>"},{"id":"text-17","type":"text","heading":"","plain_text":"Méthode 2 (à l&#39;aide d&#39;un script):","html":"<p>Méthode 2 (à l&#039;aide d&#039;un script):</p>"},{"id":"text-18","type":"text","heading":"","plain_text":"Créez un fichier texte nommé ATMFD-disable.reg qui contient le texte suivant:Éditeur de registre Windows version 5.00[HKLMSOFTWAREMicrosoftWindows NTCurrentVersionWindows]&quot;DisableATMFD&quot; = dword: 00000001\nExécutez regedit.exe.\nDans l&#39;Éditeur du Registre, cliquez sur le menu Fichier, puis sur Importer.\nAccédez au fichier ATMFD-disable.reg et sélectionnez-le que vous avez créé à la première étape.\nCliquez sur Ouvrir, puis sur OK pour fermer l&#39;Éditeur du Registre.","html":"<p>Créez un fichier texte nommé ATMFD-disable.reg qui contient le texte suivant:Éditeur de registre Windows version 5.00[HKLMSOFTWAREMicrosoftWindows NTCurrentVersionWindows]&quot;DisableATMFD&quot; = dword: 00000001\nExécutez regedit.exe.\nDans l&#039;Éditeur du Registre, cliquez sur le menu Fichier, puis sur Importer.\nAccédez au fichier ATMFD-disable.reg et sélectionnez-le que vous avez créé à la première étape.\nCliquez sur Ouvrir, puis sur OK pour fermer l&#039;Éditeur du Registre.</p>"},{"id":"text-19","type":"text","heading":"","plain_text":"Les clients sont invités à appliquer les solutions de contournement ADV200006 pour les systèmes d&#39;exploitation concernés jusqu&#39;à ce qu&#39;un correctif soit publié pour être protégé contre cette vulnérabilité.\nen relation","html":"<p>Les clients sont invités à appliquer les solutions de contournement ADV200006 pour les systèmes d&#039;exploitation concernés jusqu&#039;à ce qu&#039;un correctif soit publié pour être protégé contre cette vulnérabilité.\nen relation</p>"},{"id":"text-20","type":"text","heading":"","plain_text":"Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]","html":"<p>Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]</p>"}],"sections":[{"id":"text-1","heading":"Text","content":"Aujourd&#39;hui, Microsoft a publié un avis de sécurité hors bande ADV200006 pour corriger deux vulnérabilités critiques d&#39;exécution de code à distance dans la bibliothèque Adobe Type Manager. Microsoft a également connaissance d&#39;attaques ciblées limitées qui tentent de tirer parti de cette vulnérabilité.\nLa vulnérabilité\nLa bibliothèque Microsoft Windows Adobe Type Manager est affectée par deux vulnérabilités d&#39;exécution de code à distance car elle ne gère pas correctement une police multimaître spécialement conçue (format PostScript Adobe Type 1). Une exploitation réussie nécessiterait un attaquant distant pour convaincre un utilisateur d&#39;ouvrir un document spécialement conçu conduisant à une corruption de mémoire et à l&#39;exécution de code arbitraire sur le système. Cela peut entraîner un compromis complet du système vulnérable.\nSystèmes concernés\nTous les systèmes d&#39;exploitation Windows et Windows Server pris en charge sont affectés.Windows 7, 8.1, RT 8.1, 10, Windows Server 2008, 2008 R2, 2012, 2012 R2, 2016, 2019\nDétection de l&#39;ADV200006 avec Qualys Vulnerability Management\nLa meilleure méthode pour identifier les hôtes vulnérables qui n&#39;ont pas de solution de contournement est via l&#39;agent Cloud Qualys ou via l&#39;analyse authentifiée Qualys. Qualys a publié le QID 91617 pour Qualys Vulnerability Management qui est inclus dans la version de signature VULNSIGS-2.4.849-4. Les agents cloud recevront automatiquement ce nouveau QID dans le cadre de la version 2.4.849.4-3 du manifeste.\nQID 91617: Vulnérabilité d&#39;exécution de code à distance dans la bibliothèque Adobe Type Manager de Microsoft Windows (ADV200006) (Zero Day)\nVous pouvez rechercher cela dans VM Dashboard à l&#39;aide de la requête QQL suivante:\nvulnérabilités.vulnerabilité.qid: 91617\nCela renverra une liste de tous les hôtes impactés."},{"id":"text-2","heading":"Text","content":"Solution de contournement:\nBien que les correctifs pour ces vulnérabilités ne soient pas disponibles, Microsoft a fourni des solutions de contournement pour sécuriser les systèmes vulnérables:"},{"id":"text-3","heading":"Text","content":"Désactiver le volet de visualisation et le volet d&#39;informations dans l&#39;Explorateur Windows (WE)\nDésactivez le service WebClient\nRenommez ATMFD.DLL ou désactivez la clé de registre pour Windows 8.1 et versions antérieures"},{"id":"text-4","heading":"Text","content":"Les deux premières solutions de contournement offrent moins de sécurité contre la vulnérabilité, car l&#39;attaque pourrait toujours être menée dans des conditions autorisées. Dans le premier cas, un utilisateur local authentifié peut toujours exploiter cette vulnérabilité en exécutant un programme spécialement conçu. Dans le second cas également, il est toujours possible pour des attaquants distants d&#39;exécuter des programmes situés sur l&#39;ordinateur de l&#39;utilisateur ciblé ou sur le LAN. Cependant, les utilisateurs seront invités à confirmer avant d&#39;ouvrir des programmes arbitraires à partir d&#39;Internet.\nLors de l&#39;application d&#39;une troisième solution de contournement, Microsoft indique que la désactivation de la clé de registre peut entraîner le dysfonctionnement de certaines applications, car les polices OpenType ne sont pas des applications natives Windows et sont installées via des applications tierces.\nDésactiver le volet de visualisation et le volet d&#39;informations dans l&#39;Explorateur Windows (WE)"},{"id":"text-5","heading":"Text","content":"La désactivation des volets Aperçu et Détails dans WE empêche l&#39;affichage automatique des polices OTF dans WE. Bien que cela empêche l&#39;affichage de fichiers malveillants dans WE, cela n&#39;empêche pas un utilisateur local authentifié d&#39;exécuter un programme spécialement conçu pour exploiter cette vulnérabilité. Pour désactiver ces volets dans Windows 8.1 et avant, procédez comme suit:"},{"id":"text-6","heading":"Text","content":"Ouvrez WE, cliquez sur Organiser, puis sur Disposition."},{"id":"text-7","heading":"Text","content":"Désactivez les options de menu du volet Détails et du volet Aperçu.\nCliquez sur Organiser, puis sur Options de dossier et de recherche.\nCliquez sur l&#39;onglet Affichage.\nSous Paramètres avancés, cochez la case Toujours afficher les icônes, jamais les miniatures.\nFermez toutes les instances ouvertes de WE pour que la modification prenne effet."},{"id":"text-8","heading":"Text","content":"Désactivez le service WebClient\nLa désactivation du service WebClient permet de protéger les systèmes affectés contre les tentatives d&#39;exploitation de cette vulnérabilité en bloquant le vecteur d&#39;attaque à distance le plus probable via le service client WebDAV.Il est toujours possible pour les attaquants distants qui exploitent cette vulnérabilité avec succès de faire exécuter des programmes situés sur le l&#39;ordinateur de l&#39;utilisateur ciblé ou le réseau local, mais les utilisateurs seront invités à confirmer.\nPour désactiver le service WebClient, procédez comme suit:"},{"id":"text-9","heading":"Text","content":"Cliquez sur Démarrer, cliquez sur Exécuter, tapez Services.msc et cliquez sur OK.\nCliquez avec le bouton droit sur le service WebClient et sélectionnez Propriétés.\nModifiez le type de démarrage sur désactivé. Si le service est en cours d&#39;exécution, cliquez sur Arrêter.\nCliquez sur OK et quittez l&#39;application de gestion."},{"id":"text-10","heading":"Text","content":"Renommez ATMFD.DLL:"},{"id":"text-11","heading":"Text","content":"Entrez les commandes suivantes à une invite de commandes d&#39;administration:"},{"id":"text-12","heading":"Text","content":"cd «% windir% system32»\ntakeown.exe / f atmfd.dll\nicacls.exe atmfd.dll / save atmfd.dll.acl\nicacls.exe atmfd.dll / grant Administrateurs: (F)\nrenommer atmfd.dll x-atmfd.dll"},{"id":"text-13","heading":"Text","content":"Redémarrez le système."},{"id":"text-14","heading":"Text","content":"Procédure facultative pour les systèmes d&#39;exploitation Windows 8.1 et inférieurs (désactivez ATMFD):"},{"id":"text-15","heading":"Text","content":"Méthode 1 (manuelle):"},{"id":"text-16","heading":"Text","content":"Exécutez regedit.exe en tant qu&#39;administrateur.\nDans Reg Editor, accédez à la sous-clé suivante (ou créez-la) et définissez sa valeur DWORD sur 1: HKLMSoftwareMicrosoftWindows NTCurrentVersionWindowsDisableATMFD, DWORD = 1\nFermez l&#39;Éditeur du Registre et redémarrez le système."},{"id":"text-17","heading":"Text","content":"Méthode 2 (à l&#39;aide d&#39;un script):"},{"id":"text-18","heading":"Text","content":"Créez un fichier texte nommé ATMFD-disable.reg qui contient le texte suivant:Éditeur de registre Windows version 5.00[HKLMSOFTWAREMicrosoftWindows NTCurrentVersionWindows]&quot;DisableATMFD&quot; = dword: 00000001\nExécutez regedit.exe.\nDans l&#39;Éditeur du Registre, cliquez sur le menu Fichier, puis sur Importer.\nAccédez au fichier ATMFD-disable.reg et sélectionnez-le que vous avez créé à la première étape.\nCliquez sur Ouvrir, puis sur OK pour fermer l&#39;Éditeur du Registre."},{"id":"text-19","heading":"Text","content":"Les clients sont invités à appliquer les solutions de contournement ADV200006 pour les systèmes d&#39;exploitation concernés jusqu&#39;à ce qu&#39;un correctif soit publié pour être protégé contre cette vulnérabilité.\nen relation"},{"id":"text-20","heading":"Text","content":"Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]"}],"media":{"primary_image":"https://tutos-gameserver.fr/wp-content/uploads/2020/04/Screen-Shot-2020-03-23-at-6.57.18-PM-600x201.png"},"relations":[{"rel":"canonical","href":"https://tutos-gameserver.fr/2020/04/30/microsoft-a-publie-un-avis-hors-bande-vulnerabilite-dexecution-de-code-a-distance-dans-la-bibliotheque-adobe-type-manager-de-windows-adv200006-serveur-dimpression/"},{"rel":"alternate","href":"https://tutos-gameserver.fr/2020/04/30/microsoft-a-publie-un-avis-hors-bande-vulnerabilite-dexecution-de-code-a-distance-dans-la-bibliotheque-adobe-type-manager-de-windows-adv200006-serveur-dimpression/llm","type":"text/html"},{"rel":"alternate","href":"https://tutos-gameserver.fr/2020/04/30/microsoft-a-publie-un-avis-hors-bande-vulnerabilite-dexecution-de-code-a-distance-dans-la-bibliotheque-adobe-type-manager-de-windows-adv200006-serveur-dimpression/llm.json","type":"application/json"},{"rel":"llm-manifest","href":"https://tutos-gameserver.fr/llm-endpoints-manifest.json","type":"application/json"}],"http_headers":{"X-LLM-Friendly":"1","X-LLM-Schema":"1.1.0","Content-Security-Policy":"default-src 'none'; img-src * data:; style-src 'unsafe-inline'"},"license":"CC BY-ND 4.0","attribution_required":true,"allow_cors":false}