Nicolas RUFF EADS-CCR DCR/STI/C

Slides:



Advertisements
Présentations similaires
Novembre 2005 – Michel Desconnets PHP : théorie Objectif : introduire les concepts globaux permettant d'aborder la programmation en PHP.
Advertisements

Hygiène de la messagerie chez Microsoft
Systèmes d Information : 12 Michel de Rougemont Université Paris II L ensemble Office.
Lexique Internet Ce lexique donne une brève définition des principaux termes utilisés sur Internet.
Une solution personnalisable et extensible
Sécurité de l'ADSL en France
SECURITE et PROTECTION des SYSTEMES d ’EXPLOITATION Unix - Windows NT
Domaines nominaux XSLT
version Beta Marie Calberg Ninni Louhelainen SLFN7
Les Antivirus Fait par Pélossier Anne
Logiciel de base de données
Stage réalisé à l ’INRA d ’AVIGNON
Pour les élèves : Le blog servira de carnet de bord du projet Le blog permettra une présentation du projet Pour les parents : Avoir une vision de CIT.
La configuration Apache 2.2 Lhébergement virtuel.
Département de physique/Infotronique
Failles de sécurité INJECTION
Les Redirections et renvois non validés
Glide OS. INTRODUCTION : Ce bureau comporte : Un client de messagerie. Un agenda. Un éditeur photos. Un traitement de texte. Un outil de création de site.
Traitement de texte ++.
Professeure : Kaoutar Année Scolaire : 2012 / 2013
Middleware : XML-DBMS Permet de faire office d’interface entre des données XML et des bases de données relationnelles (insertion et récupération de données)
Les outils anti-plagiat
ECF 5 PRESENTATION « BULLE APPLICATIVE »
© 2006 Microsoft Corporation. Retour dexpérience : Docx2Html Publication de tutorial.
Dossier bac Mécanique Conseils & astuces.
TracenPoche Les fichiers >.
Production Réalisation Assistance Conseil en Technologies de lInformation et de la Communication pour lEnseignement Bilan de lutilisation dun outil de.
Atelier de travail ECOFOR « Base de données » Le Réseau Tela Botanica, ses principes Un réseau coopératif… où la libre contribution de chacun profite à
Installation et administration
Lien et procédures pour télécharger et installer la Visionneuse Office 2007 Pour ceux et celles qui nont pas la visionneuse 2003 exclusivement ! Si vous.
Savoir-faire "Saisie de caractères API Savoir-faire "Saisie de caractères API Univ. Paris 3, Ecole doctorale 268 Univ. Paris 3, Ecole doctorale 268 Alexis.
Conversion de fichiers
Internet et la liberté d’expression
Office 2007 – Développement client (4/5) OpenXML & Nouveautés de l’interface Stéphane Crozatier Relation Technique Editeurs de Logiciels DPE - Microsoft.
Module de formation Introduction
Créer une page web en quelques clics
1 La série Genexi Générateurs de didacticiels interactifs Jean-Jacques Hochart maître de conférences anglais et TICE Centre de Télé-enseignement Université.
Guillaume TORRENTE Marc BOUISSOU Recherche & Développement
PRIX DU JEUNE REPRENEUR D’UN MONUMENT HISTORIQUE HÉLIE DE NOAILLES 2014 Une fois complété, ce document est à faire parvenir au format powerpoint ou pdf.
Guide de paramétrage RRDI pour CLM v3
DOC-DEPOT.COM - ‘' Mon essentiel à l'abri en toute confiance '' 29 mai 2014 Copies d’écrans Acteur Social Avec commentaires.
Nouvelles technologies de système de fichiers dans Microsoft Windows 2000 Salim Shaker Ingénieur de support technique Support technique serveur Microsoft.
Pourquoi est-il nécessaire d'installer de nouveaux logiciels sur votre ordinateur ? J'exclus de cette présentation l'installation de nouveaux matériels.
1 F o r m a t i o n A R S World Wide Web (WWW). 2 F o r m a t i o n A R S Contributions m Création: Claude Gross (UREC) m Modifications: Bernard Tuy,
Sommaire AFFICHER L’ONGLET DEVELOPPEUR AJUSTER LA SECURITE MACRO COPIER ET COLLER LA MACRO L’ENREGISTREMENT AVEC MACRO CREATION DU RESUME ENVOI SANS MACRO.
Greta des monts du cantal
09/11/2006 CMS Content Management System Système de Gestion de Contenu.
SPS & WSS. Le 27 mai Planning d’installation de SPS+ Installer : –IIS SMTP + WS + ASP.NET. –Windows 2003 Server US. –DNS (hiérarchie dans.
Simple & Performant Gestion et Organisation des documents Pour IBM System i.
Des services en ligne Ou comment tirer profit des trésors de l’internet, pour vous et votre association.
Wifi, Clients mail & Outil réseau
Un professeur en France Formation- -lire des livres -etudier -l’interro Plus de mots- -l’école -étudiant -professionnel -amis.
Droit d’auteur et Projet technologique en ST2S
Back Orifice Scénario en 3 étapes - Préparation & envoi - Infection & Installation - Prise de contrôle - Détections Possibles - Net-Based - Host-Based.
Dossier n°1 Structure et Fonctionnement d'un micro-ordinateur.
Auvray Vincent Blanchy François Bonmariage Nicolas Mélon Laurent
VOUS PENSIEZ POUVOIR PROTÉGER VOS DONNÉES AVEC LE CHIFFREMENT D’OFFICE ? CRYPTANALYSE DE MICROSOFT OFFICE 2003.
TP Développement d’applications web.  Etapes de création  Quel type de pages créer?  Editeurs de sites web  Systèmes de gestion de contenu.
Groupe 3 De Greef Didier Oozeer Tommy Piette Marc Renard Guy
D4 : Organiser la recherche d'informations numériques
1 REPUBLIQUE ALGERIENNE DEMOCRATIQUE ET POPULAIRE MINISTERE DE L’ENSEIGNEMENT SUPERIEURE ET DE LA RECHERCHE SCIENTIFIQUE UNIVERSITE ABDELHAMID IBN BADIS.
http 1.1.  connexion persistante Browser Mozilla Firefox Adresse ip.
17/04/ ParisJug. Licence CC - Creative Commons 2.0 France – Paternité - Pas d'Utilisation Commerciale - Partage.
AFPA CRETEIL 14-1 Windows NT Environnement des utilisateurs Chapitre 14.
 Formulaires HTML : traiter les entrées utilisateur
Initiation et perfectionnement à l’utilisation de la micro-informatique Microsoft Office Live Worskspace béta ©Yves Roger Cornil
1 Visual Studio 2005 Tools For Office: Présentation et Démonstrations.
Deug 11 Systèmes d ’Information : cours 2a Michel de Rougemont Université Paris II Matériels et Logiciels.
Lancement de Microsoft Word 1. Cliquer avec le bouton droit de la souris sur le raccourci de « Microsoft Office Word 2003 » sur le bureau, 2. Dans le menu.
Sécurité Informatique
Transcription de la présentation:

Nicolas RUFF EADS-CCR DCR/STI/C 0day Word Nicolas RUFF EADS-CCR DCR/STI/C

Phase initiale Un mail suspect …

Analyse de la pièce jointe Pas de macros Mais Word 2003 version française plante Tentative d'exploitation d'une faille binaire ?

Analyse de la pièce jointe Un padding étrange Office utilise plutôt 0x00 ou 0xFF Il s'agit probablement du shellcode

Analyse du shellcode Shellcode "chiffré" par XOR

Analyse du shellcode Un fichier EXE existe à la fin du document Word Ce fichier est copié sous le nom "c:\~.exe" puis exécuté

Analyse de l'exécutable Reste persistant grâce à la clé de base de registre "Software\Microsoft\Office\10.0\Word\Resiliency" Se dissimule à l'utilisateur Nettoie le fichier Word d'origine Relance Word avec le fichier nettoyé Le reste a été décrit par les éditeurs antivirus http://www.symantec.com/outbreak/word_exploit.html

Conclusion Attaque dangereuse Et pourtant une erreur triviale Attaque ciblée Utilisation d'une faille binaire non documentée dans Word Peu de moyens de protection a priori Interdire les fichiers ".doc" ?  Et pourtant une erreur triviale Création d'un fichier "c:\~.exe" Nécessite les droits administrateur Ne marche pas si pas d'unité "C:\"

Bibliographie Pour plus d'infos https://www.openrce.org/blog/browse/Kostya http://newsoft-tech.blogspot.com/2006/06/word-0day-was-it-0day-we-have-all.html