A propos de la sécurité et de la protection contre les virus

Plusieurs mesures et pratiques de sécurité peuvent vous protéger contre les programmes malveillants et les fichiers exécutables malveillants.

Vue d’ensemble

Les codes exécutables malveillants, également appelés logiciels malveillants ou virus, sont devenus plus courants et peuvent avoir un impact sur les utilisateurs d’AutoCAD, d’AutoCAD LT et des produits basés sur AutoCAD. Un logiciel malveillant parvenant à se propager peut entraîner une perte de la propriété intellectuelle et réduire la productivité.

Remarque : À partir d’AutoCAD LT 2024, le produit prend en charge le chargement et l’exécution de programmes AutoLISP.

La vulnérabilité la plus courante est due à la coexistence entre du code exécutable et des données, comme dans les fichiers AutoLISP qui sont automatiquement chargés dans le dossier de démarrage. Le dossier de démarrage est déterminé soit par l’attribut de démarrage défini dans l’icône de raccourci bureau, soit par le dossier dans lequel vous cliquez deux fois sur un fichier pour démarrer le produit.

Les attaques plus sophistiquées compromettant ou volant la propriété intellectuelle incluent les applications ARX malveillantes, les programmes d’activation des objets et les DLL (bibliothèques de liens dynamiques). Une autre menace peut provenir des macros VBA (Microsoft® Visual Basic® pour Applications) intégrées dans des fichiers DWG.

Par exemple, les fichiers exécutables basés sur un projet regroupés avec des dessins dans un fichier ZIP peuvent inclure des versions modifiées de acad.lsp (ou acadlt.lsp), acaddoc.lsp (ou acadltdoc.lsp) et des fichiers FAS et VLX contenant du code malveillant. Lorsque le contenu du fichier ZIP est extrait dans un dossier et qu’AutoCAD ou AutoCAD LT est lancé en double-cliquant sur un fichier DWG, les fichiers LSP sont automatiquement chargés également.

En outre, de nombreux virus tentent de s’auto-propager en modifiant le fichier acad.mnl par l’ajout d’une ligne de manière à s’auto-charger.

Outre les fichiers exécutables, il existe d’autres menaces courantes qui peuvent être utilisées pour exploiter AutoCAD, AutoCAD LT et les produits basés sur AutoCAD. Elles peuvent prendre la forme suivante :

Fichiers vulnérables

Le code malveillant peut être inclus dans les types de fichier suivants :

Contre-mesures de sécurité

Les contre-mesures de sécurité d’AutoCAD et d’AutoCAD LT minimisent le risque d’exécution de code malveillant en fournissant des contrôles qui permettent ce qui suit :

Important : Le commutateur /safemode permet également de bloquer le fonctionnement des outils Express Tools AutoCAD dans AutoCAD et de la plupart des commandes. Celui-ci ne doit être utilisé que de manière temporaire, lorsque vous pensez qu’un logiciel malveillant a été installé sur votre système.

Recommandations

Les meilleures pratiques suivantes contribuent à réduire votre vulnérabilité au code exécutable malveillant :

Remarque : AutoCAD LT® n’exécute pas VBA ou d’autres applications et ne requiert pas ces mesures de sécurité. Toutefois, il est toujours recommandé de suivre les meilleures pratiques relatives à la sécurité, y compris la limitation des privilèges de compte.

Dans le paysage des cybermenaces actuel, il est toujours recommandé de faire preuve de vigilance, même avec AutoCAD ou AutoCAD LT, et il suffit de consacrer quelques minutes supplémentaires afin de réduire les risques de sécurité.