SP1 pour AutoCAD 2013

Le service pack 1 pour AutoCAD 2013 vient de sortir. Cette mise à jour apporte de nombreuses corrections de bogues et de nouvelles fonctions qui permettent de bloquer l'exécution des programmes AutoLISP. En effet, comme je l'expliquais dans cet article, il est possible d'écrire des virus utilisant AutoCAD comme vecteur d'infection.

Vous pouvez avoir une description détaillée de ces fonctionnalités sur le blog Whithout a Net (en Anglais) ou en Français dans ce post de Patrick Emin

Pour tester, j'ai créé une petite archive ZIP contenant un dessin (Open me in the explorer.dwg) et un fichier acad.lsp. Si vous décompressez l'archive et que vous ouvrez le .dwg en double cliquant dans l'explorateur de fichiers, le code présent dans acad.lsp sera affiché. Rassurez vous, je ne fais rien de dangereux, j'affiche juste un message.

Message affiché par mon "virus" test

Notez que ça ne marche pas si vous ouvrez le dessin directement depuis votre logiciel de décompression car dans ce cas le fichier .dwg est extrait séparément du fichier acad.lsp.

Vous pouvez télécharger le zip ici pour tester si votre installation d'AutoCAD est exposée à ce type de menace.

Etiquettes:

Add new comment