A propos de la protection contre le code malveillant

Plusieurs pratiques et mesures de sécurité peuvent vous permettre de vous protéger contre les fichiers exécutables malveillants.

Vue d'ensemble

Le code exécutable malveillant, également connu sous le nom de logiciel malveillant ou virus, est de plus en plus répandu et peut affecter les utilisateurs d'AutoCAD. Un logiciel malveillant parvenant à se propager peut entraîner une perte de la propriété intellectuelle et réduire la productivité. Deux catégories courantes incluent les fichiers AutoLISP automatiquement chargés et les macros VBA (Microsoft® Visual Basic® for Applications). Les attaques plus sophistiquées compromettant ou volant la propriété intellectuelle incluent les applications ARX malveillantes, les programmes d'activation des objets et les DLL (bibliothèques de liens dynamiques).

La vulnérabilité la plus fréquente survient lorsque du code exécutable est autorisé à coexister avec des données, notamment :

Par exemple, les fichiers exécutables d'un projet fournis avec des dessins dans un fichier ZIP peuvent inclure des versions modifiées de fichiers acad.lsp, acaddoc.lsp, FAS et VLX comprenant du code malveillant. Lorsque le contenu du fichier ZIP est extrait dans un dossier et qu'AutoCAD est lancé en cliquant deux fois sur un fichier DWG, les fichiers LSP sont également lancés automatiquement.

En outre, de nombreux virus tentent de s'auto-propager en modifiant le fichier acad.mnl par l'ajout d'une ligne de manière à s'auto-charger.

Contre-mesures de sécurité

Les contre-mesures de sécurité AutoCAD permettent de réduire les risques d'exécution de code malveillant en fournissant des options effectuant les opérations suivantes :

Le code malveillant peut être inclus dans les types de fichier suivants :

Important : Le commutateur /safemode permet également de bloquer le fonctionnement des outils Express Tools AutoCAD et de la plupart des outils de commande AutoCAD. Celui-ci ne doit être utilisé que de manière temporaire, lorsque vous pensez qu'un logiciel malveillant a été installé sur votre système.

Recommandations

Les meilleures pratiques suivantes peuvent vous permettre de réduire votre vulnérabilité au code exécutable malveillant :

Remarque : AutoCAD LT® n'exécute pas AutoLISP, VBA ou d'autres applications et ne requiert pas ces mesures de sécurité.