الجمعة, مايو 1, 2026
  • Login
Tunis Press News
  • الرئيسية
  • وطنية وعالمية
  • إقتصاد
  • تكنولوجيا
  • الصحة
  • رياضة
  • البيئة
  • المرأة والطفل
  • عالم السيارات
  • ثقافة
No Result
View All Result
  • الرئيسية
  • وطنية وعالمية
  • إقتصاد
  • تكنولوجيا
  • الصحة
  • رياضة
  • البيئة
  • المرأة والطفل
  • عالم السيارات
  • ثقافة
No Result
View All Result
Tunis Press News
No Result
View All Result
Home غير مصنف
ESET Research analyse une faille critique qui s’appuie sur des images

ESET Research analyse une faille critique qui s’appuie sur des images

30 ديسمبر، 2025
in غير مصنف
0
SHARES
9
VIEWS
Share on FacebookShare on Twitter
La CVE-2025-50165 est une vulnérabilité qui affecte le mécanisme d’encodage et de compression des images JPG, sans effet sur leur décodage.
ESET Research fournit une analyse technique détaillée de la faille, incluant une méthode de reproduction du crash à partir d’images JPG en 12 ou 16 bits, ainsi qu’une étude du correctif initial.
Selon ESET, le risque d’exploitation à grande échelle de cette vulnérabilité demeure faible.
Les chercheurs d’ESET ont analysé la CVE202550165, une vulnérabilité critique affectant Windows et susceptible, en théorie, de permettre l’exécution de code à distance via l’ouverture d’un fichier JPG spécialement forgé. Un format d’image parmi les plus courants. L’analyse approfondie menée par ESET a permis d’identifier précisément le code en cause et de reproduire le crash. Néanmoins, les chercheurs estiment que le scénario d’exploitation réel est nettement plus complexe qu’il n’y paraît. La vulnérabilité a été initialement signalée par Zscaler ThreatLabz et corrigée par Microsoft dans sa mise à jour de sécurité d’août.
« WindowsCodecs.dll se retrouve en erreur lorsqu’une image JPG, encodée avec une précision de 12 ou 16 bits, est soumise au processus d’encodage. Bien que Microsoft ait classé cette vulnérabilité comme critique, notre analyse détaillée montre qu’une exploitation à grande échelle est très peu probable », explique Romain Dumont, chercheur chez ESET qui a étudié la faille. « Le simple fait d’ouvrir, et donc de décoder ou d’afficher, une image malveillante ne suffit pas à déclencher la vulnérabilité. En revanche, la fonction vulnérable jpeg_finish_compress peut être appelée lors de l’enregistrement de l’image ou lorsque certaines applications hôtes, comme Microsoft Photos, génèrent des vignettes », précise-t-il.
La CVE202550165 provient d’un défaut dans le processus d’encodage et de compression des images JPG, et non dans leur décodage. ESET Research propose à la fois une méthode interne pour reproduire le crash à partir d’une image JPG en 12 ou 16 bits, ainsi qu’une analyse du correctif initial publié par Microsoft. L’enquête révèle également que le composant vulnérable repose sur la bibliothèque open source libjpeg-turbo, dans laquelle des failles similaires avaient déjà été identifiées et corrigées en décembre 2024.
Bien que le format JPG soit ancien, omniprésent et largement utilisé dans les tests automatisés, certaines implémentations de codecs peuvent encore révéler des failles. Cette recherche menée par ESET autour de la CVE202550165 rappelle l’importance de maintenir à jour les bibliothèques tierces intégrées aux applications. Comme WindowsCodecs.dll est une bibliothèque partagée, une application hôte devient vulnérable dès lors qu’elle autorise l’encodage ou le réencodage d’images JPG, et ce uniquement si un attaquant dispose d’un contrôle suffisant sur l’environnement d’exécution (fuite d’adresses, etc.).
Pour l’analyse complète et approfondie de la CVE202550165, consultez l’article d’ESET Research,
 « Revisiting CVE-2025-50165 : A critical fail in Windows Imaging Component » sur WeLiveSecurity.com.
À propos d’ESET
ESET® entreprise européenne de cybersécurité reconnue mondialement, se positionne comme un acteur majeur dans la protection numérique grâce à une approche technologique innovante et complète. Fondée en Europe et disposant de bureaux internationaux, ESET combine la puissance de l’intelligence artificielle et l’expertise humaine pour développer des solutions de sécurité avancées, capables de prévenir et contrer efficacement les cybermenaces émergentes, connues et inconnues. Ses technologies, entièrement conçues dans l’UE, couvrent la protection des terminaux, du cloud et des systèmes mobiles, et se distinguent par leur robustesse, leur efficacité et leur facilité d’utilisation, offrant ainsi une défense en temps réel 24/7 aux entreprises, infrastructures critiques et utilisateurs individuels. Grâce à ses centres de recherche et développement et son réseau mondial de partenaires, ESET propose des solutions de cybersécurité intégrant un chiffrement ultra-sécurisé, une authentification multifactorielle et des renseignements approfondis sur les menaces, s’adaptant constamment à l’évolution rapide du paysage numérique.
ShareTweetShare
Previous Post

Philip Morris International lance IQOS ILUMA i en Tunisie pour une transition vers un avenir sans fumée

Next Post

Samsung exploitera un hall d’exposition autonome au CES 2026, offrant ainsi une expérience unique de l’écosystème AI

مدير الموقع

مدير الموقع

Related Posts

FITAQI 2026 La Tunisie accueille la 5ᵉ édition internationale du rendez-vous mondial dédié au bien-être, à la performance et au leadership Du 14 au 24 mai 2026 — Regency Hotel Gammarth — Organisé par Sorecevents
غير مصنف

FITAQI 2026 La Tunisie accueille la 5ᵉ édition internationale du rendez-vous mondial dédié au bien-être, à la performance et au leadership Du 14 au 24 mai 2026 — Regency Hotel Gammarth — Organisé par Sorecevents

30 أبريل، 2026
غير مصنف

Samsung étend son navigateur au-delà du mobile et déploie l’IA agentique sur tous les appareils

30 أبريل، 2026
سامسونج تنال شهادات جديدة من TÜV Rheinland عن منتجاتها لعام 2026 من تلفزيونات Micro RGBوOLED و Mini LED وأجهزة الصوت ومنتجات أخرى
غير مصنف

سامسونج تنال شهادات جديدة من TÜV Rheinland عن منتجاتها لعام 2026 من تلفزيونات Micro RGBوOLED و Mini LED وأجهزة الصوت ومنتجات أخرى

29 أبريل، 2026
Epson et Healthy Snacks : Quand l’impression à la demande booste l’entrepreneuriat alimentaire
غير مصنف

Epson et Healthy Snacks : Quand l’impression à la demande booste l’entrepreneuriat alimentaire

29 أبريل، 2026
MTS Auto Center inaugure son nouveau showroom à Gabès et renforce sa présence dans le sud de la Tunisie
غير مصنف

MTS Auto Center inaugure son nouveau showroom à Gabès et renforce sa présence dans le sud de la Tunisie

29 أبريل، 2026
صباح الخير.  تنزيل التسجيلات النادرة للبث يوم الثلاثاء القادم  مع الشكر
غير مصنف

بيرينكو تونس تواصل برنامجها لإعادة التشجير وتطلق المرحلة الثالثة بالشراكة مع الإدارة العامة للغابات

27 أبريل، 2026
Next Post
Samsung exploitera un hall d’exposition autonome au CES 2026, offrant ainsi une expérience unique de l’écosystème AI

Samsung exploitera un hall d’exposition autonome au CES 2026, offrant ainsi une expérience unique de l’écosystème AI

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

  • Trending
  • Comments
  • Latest

30 مارس، 2022

9 مايو، 2022

27 أبريل، 2022

12 ديسمبر، 2022
Les téléviseurs LG lifestyle offrent une visionneuse options et expériences pour des moments uniques

Les téléviseurs LG lifestyle offrent une visionneuse options et expériences pour des moments uniques

0

رالي علّيسة – جائزة شال فيول سايفTrophée Shell FuelSave – دعوة إلى السلامة المرورية، وإلى الاقتصاد في الطاقة!

0
CSHL: Maouia Kaabi succède à Adel Daadaa

CSHL: Maouia Kaabi succède à Adel Daadaa

0
هواوي تونس تدعم الشركات التونسية الناشئة في “أيام تونس الرقمية”: في معرض إكسبو 2020 دبي

هواوي تونس تدعم الشركات التونسية الناشئة في “أيام تونس الرقمية”: في معرض إكسبو 2020 دبي

0
FITAQI 2026 La Tunisie accueille la 5ᵉ édition internationale du rendez-vous mondial dédié au bien-être, à la performance et au leadership Du 14 au 24 mai 2026 — Regency Hotel Gammarth — Organisé par Sorecevents

FITAQI 2026 La Tunisie accueille la 5ᵉ édition internationale du rendez-vous mondial dédié au bien-être, à la performance et au leadership Du 14 au 24 mai 2026 — Regency Hotel Gammarth — Organisé par Sorecevents

30 أبريل، 2026

Samsung étend son navigateur au-delà du mobile et déploie l’IA agentique sur tous les appareils

30 أبريل، 2026
سامسونج تنال شهادات جديدة من TÜV Rheinland عن منتجاتها لعام 2026 من تلفزيونات Micro RGBوOLED و Mini LED وأجهزة الصوت ومنتجات أخرى

سامسونج تنال شهادات جديدة من TÜV Rheinland عن منتجاتها لعام 2026 من تلفزيونات Micro RGBوOLED و Mini LED وأجهزة الصوت ومنتجات أخرى

29 أبريل، 2026
Epson et Healthy Snacks : Quand l’impression à la demande booste l’entrepreneuriat alimentaire

Epson et Healthy Snacks : Quand l’impression à la demande booste l’entrepreneuriat alimentaire

29 أبريل، 2026

أخبار حديثة

FITAQI 2026 La Tunisie accueille la 5ᵉ édition internationale du rendez-vous mondial dédié au bien-être, à la performance et au leadership Du 14 au 24 mai 2026 — Regency Hotel Gammarth — Organisé par Sorecevents

FITAQI 2026 La Tunisie accueille la 5ᵉ édition internationale du rendez-vous mondial dédié au bien-être, à la performance et au leadership Du 14 au 24 mai 2026 — Regency Hotel Gammarth — Organisé par Sorecevents

30 أبريل، 2026

Samsung étend son navigateur au-delà du mobile et déploie l’IA agentique sur tous les appareils

30 أبريل، 2026
Tunis Press News

جريدة الكترونية جامعة

الاقسام

  • إقتصاد
  • البيئة
  • الصحة
  • المرأة والطفل
  • تكنولوجيا
  • ثقافة
  • رياضة
  • عالم السيارات
  • غير مصنف
  • وطنية وعالمية

الكلمات

Sharek أوميكرون الزيتونة تكافل صحة عطر متحور

© 2021 Tunis Press News

No Result
View All Result
  • الرئيسية
  • وطنية وعالمية
  • إقتصاد
  • تكنولوجيا
  • الصحة
  • رياضة
  • البيئة
  • المرأة والطفل
  • عالم السيارات
  • ثقافة

© 2021 Tunis Press News

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In