vive la securité chez microsoft.

vive la securité chez microsoft. - Win NT/2K/XP - Windows & Software

Marsh Posté le 19-09-2003 à 12:53:05    

Normalement Zdnet avait dit que la faille de msblast etait la derniere hors que decouvre-ton ?
 
http://actualite.free.fr/actu.pl?d [...] 030919.XML
 
 

Code :
  1. Le ver utilise une faille de sécurité du navigateur de Microsoft, découverte il y a deux ans, et ne touche donc que les internautes qui n'ont pas effectué la mise à jour de sécurité, précise cependant l'éditeur de logiciels antivirus.


 


Message édité par F18 le 19-09-2003 à 12:55:33
Reply

Marsh Posté le 19-09-2003 à 12:53:05   

Reply

Marsh Posté le 19-09-2003 à 13:18:11    

heu MSblast concernait une faille de l'OS, ici c'est une faille de IE et on sait qu'il y en a plein.
Puis comme le dit ta citation elle est corrigée la faille, c'est pas de la faute de Microsoft si les gens mettent pas à jour leur système.


Message édité par antp le 19-09-2003 à 13:18:21

---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
Reply

Marsh Posté le 19-09-2003 à 13:18:46    

Je suis pas sur que tu es bien tout compris, la faille a été decouverte et corrigée il y a 2 ans, et ce virus l'exploite seulement aujourd'hui.
Je vois pas trop le rapport avec Blaster  :heink:

Reply

Marsh Posté le 19-09-2003 à 13:30:44    

blaster a exploité une faille 1 mois après sa correction :o


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
Reply

Marsh Posté le 19-09-2003 à 13:37:56    

antp a écrit :

blaster a exploité une faille 1 mois après sa correction :o


 
Comme tous les virus exploitant des failles.  [:spamafote]  
Perso j'ai pas souvenir d'un seul virus touchant des softs Microsoft qui exploitait une faille inconnue au moment de la sortie du virus.

Reply

Marsh Posté le 19-09-2003 à 13:43:58    

inconnue, peut-être, mais non corrigée, ça oui.

Reply

Marsh Posté le 19-09-2003 à 13:52:27    

El Pollo Diablo a écrit :

Je suis pas sur que tu es bien tout compris, la faille a été decouverte et corrigée il y a 2 ans, et ce virus l'exploite seulement aujourd'hui.
Je vois pas trop le rapport avec Blaster  :heink:  


 
le rapport c'est le j'men foutisme des mise à jour de windows et de IE. car les virus sont apparut apres les corrections.

Reply

Marsh Posté le 19-09-2003 à 13:55:20    

F18 a écrit :


 
le rapport c'est le j'men foutisme des mise à jour de windows et de IE. car les virus sont apparut apres les corrections.


 
peut etre parceque 90% des gent ki on un Windows n est pas un officiel et n osent donc pas d update automatique.
 


---------------
#mais-chut
Reply

Marsh Posté le 19-09-2003 à 13:58:39    

:??: C le topic troll du vendredi ? :??:

Reply

Marsh Posté le 19-09-2003 à 14:03:34    

Z_COOL a écrit :


 
peut etre parceque 90% des gent ki on un Windows n est pas un officiel et n osent donc pas d update automatique.
 
 


 
Ms fait les mise à jours de securité meme si t'as un windows Non officiel.
 
Mon pc de bureau est une version commercial et est à jour mais mon portable n'a jamais vu un patche windows. Car vue que c'est une version constructeur. Je n'est pas essayé si on pouvait faire les mise à jours .

Reply

Marsh Posté le 19-09-2003 à 14:03:34   

Reply

Marsh Posté le 19-09-2003 à 14:08:37    

F18 a écrit :


 
Ms fait les mise à jours de securité meme si t'as un windows Non officiel.
 
Mon pc de bureau est une version commercial et est à jour mais mon portable n'a jamais vu un patche windows. Car vue que c'est une version constructeur. Je n'est pas essayé si on pouvait faire les mise à jours .


 
ba moi ca a ete asse similaire, mon PC standard avec ma liscence acheté, je lance tout les jour ou presque l Update, sur celui de ma famille qui est un HP tout les mois (et encors)  
 
l un a ete blasterisé, l autre non.


---------------
#mais-chut
Reply

Marsh Posté le 19-09-2003 à 14:21:24    

Vous fatiguez pas les mecs, on est vendredi!  [:spamafote]

Reply

Marsh Posté le 19-09-2003 à 14:37:30    

gizmo a écrit :

inconnue, peut-être, mais non corrigée, ça oui.


 
Des exemples ?

Reply

Marsh Posté le 19-09-2003 à 14:47:11    

Z_COOL a écrit :


 
peut etre parceque 90% des gent ki on un Windows n est pas un officiel et n osent donc pas d update automatique.
 
 


 
Ou tout simplement qu'ils ne comprennent pas la necessite de le faire.

Reply

Marsh Posté le 19-09-2003 à 15:07:31    

El Pollo Diablo a écrit :


 
Des exemples ?


 
exploitation des failles du moteur de rendu HTML pour lancer/télécharger automatiquement n'importe quel programme en regardant simplement une page web/un mail html.

Reply

Marsh Posté le 19-09-2003 à 15:08:47    

angeline40 a écrit :


 
Ou tout simplement qu'ils ne comprennent pas la necessite de le faire.
 


 
Encore plus simple: le monsieur tout le monde qui a son modem 56K et qui vient d'acheter son ordi avec XP, il a pas spécialement envie de se télécharger les 130Mo rien que pour le SP1, plus les 60Mo pour les patch additionnels.

Reply

Marsh Posté le 24-09-2003 à 17:55:04    

est-ce msblast fait subir ce genre d'avertissement à NIS ?
 
pourquoi Norton security s'est mit en alerte ?
 
Tentative d'intrusion "URL_Directory_Traversal" depuis votre ordinateur
contre carrefour.jobpartners.com(193.41.102.32) détectée et bloquée
Intruder: localhost(1714)
Niveau de risque : High
Protocole : TCP
IP attaquée : carrefour.jobpartners.com(193.41.102.32)
Port attaqué : http(80)

 
 
merci

Reply

Marsh Posté le 24-09-2003 à 18:28:44    

F18 -> faille d'IIS connue et corrigée depuis belle lurette (entre autres exploitée par Codered)... rien de terrible !
 
Gizmo -> Bulletin de sécurité ou article traitant du sujet, merci !

Reply

Marsh Posté le 24-09-2003 à 19:00:49    

Requin a écrit :

Gizmo -> Bulletin de sécurité ou article traitant du sujet, merci !


http://www.pivx.com/larholm/unpatched/

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed