Symantec : faille liée au format RAR

Ici on parle de sécurité. Venez donc poser vos questions ou proposer vos solutions.

Modérateur: Barbapapa

Symantec : faille liée au format RAR

Message par yabadabado » 23 Déc 2005 13:06

Symantec rencontre de sérieux problèmes avec sa ligne d’antivirus.
L’éditeur californien travaille à un correctif, mais laisse pour l’instant de nombreux clients dans une inquiétante vulnérabilité.

Les produits Norton, Antivirus Corporate Edition, Brightmail AntiSpam, Client Security et Gateway Security de Symantec sont affectés par une faille dans le traitement des fichiers compressés au format RAR (Roshal Archive) : en cas de §can d’un fichier piégé utilisant ce mode de compression, un dépassement de mémoire tampon pourrait se produire, qui rendrait l’ordinateur concerné vulnérable à une attaque à distance.

Symantec recommande de ne pas inclure de fichiers RAR parmi les zones à scanner.

La firme de sécurité informatique danoise Secunia qualifie cette faille de hautement critique, mais Symantec lui attribue seulement le qualificatif d’élevée.(m'etonne pas de la part de symantec..)
yabadabado
Acharné
Acharné
 
Message(s) : 1022
Inscription : 08 Sep 2005 23:38

Message par The Devil666 » 28 Déc 2005 14:46

Comme tu dis, de la part de symantec, c'est de la baliverne.
Exclure sont antivirus de scanner des fichiers RAR peux offrir un risque d'avoir un fichier infecter :lol:
Avatar de l’utilisateur
The Devil666
Acharné
Acharné
 
Message(s) : 1824
Inscription : 22 Déc 2002 16:32
Localisation : en enfer

Message par NUTS » 28 Déc 2005 14:57

un virus compresse n'est pas dangereux...
Devenez client Keytrade et reçevons 50 Euros cash !

https://www.keytradebank.be/fr/promo/mg ... E7B3278240

Le code promo MM4462470924 doit toujours être introduit à l'ouverture du compte.
Avatar de l’utilisateur
NUTS
Acharné
Acharné
 
Message(s) : 4937
Inscription : 13 Août 2003 01:10

Message par Georgiooo » 28 Déc 2005 17:53

Et si ton antivirus est correctement configuré, lorsque tu décompresseras il le détectera ;)
Image
Georgiooo
Acharné
Acharné
 
Message(s) : 3587
Inscription : 17 Mai 2003 11:53

Message par ArKeL » 28 Déc 2005 18:02

On ne parle pas de virus compréssé, mais du fait que lorsque Norton scan un fichier .rar écrit d'une certaine manière, ce dernier permettrait d'exécuter du code suite à un débordement et rendrait la machine vulnérable.
Netiquette du forum ADSL-BC
Chaque nouveau départ n'est jamais la fin que du précédent. • L'écologie est un instinct de survie, si la nature meurt, nous mourrons avec. • La vie est le couloir, plus ou moins long, vers la mort. •
Dans tout ce qu'on entreprend, il faut donner les deux tiers à la raison et l'autre tiers au hasard. Augmentez la première fraction, et vous serez pusillanime. Augmentez la seconde, vous serez téméraire. •
Avatar de l’utilisateur
ArKeL
Acharné
Acharné
 
Message(s) : 3334
Inscription : 03 Sep 2001 02:00
Localisation : Entre la chaise et le clavier à ~400m du LEX

Message par NUTS » 28 Déc 2005 18:29

ArKeL a écrit :On ne parle pas de virus compréssé, mais du fait que lorsque Norton scan un fichier .rar écrit d'une certaine manière, ce dernier permettrait d'exécuter du code suite à un débordement et rendrait la machine vulnérable.


oui mais on repondait a ca

Symantec recommande de ne pas inclure de fichiers RAR parmi les zones à scanner.


solution qui n'est pas si dommageable.
Devenez client Keytrade et reçevons 50 Euros cash !

https://www.keytradebank.be/fr/promo/mg ... E7B3278240

Le code promo MM4462470924 doit toujours être introduit à l'ouverture du compte.
Avatar de l’utilisateur
NUTS
Acharné
Acharné
 
Message(s) : 4937
Inscription : 13 Août 2003 01:10

Message par ArKeL » 28 Déc 2005 19:25

Autant pour moi. :oops:
Netiquette du forum ADSL-BC
Chaque nouveau départ n'est jamais la fin que du précédent. • L'écologie est un instinct de survie, si la nature meurt, nous mourrons avec. • La vie est le couloir, plus ou moins long, vers la mort. •
Dans tout ce qu'on entreprend, il faut donner les deux tiers à la raison et l'autre tiers au hasard. Augmentez la première fraction, et vous serez pusillanime. Augmentez la seconde, vous serez téméraire. •
Avatar de l’utilisateur
ArKeL
Acharné
Acharné
 
Message(s) : 3334
Inscription : 03 Sep 2001 02:00
Localisation : Entre la chaise et le clavier à ~400m du LEX

Message par The Devil666 » 28 Déc 2005 20:49

NUTS a écrit :un virus compresse n'est pas dangereux...


100 % exacte :wink:
Avatar de l’utilisateur
The Devil666
Acharné
Acharné
 
Message(s) : 1824
Inscription : 22 Déc 2002 16:32
Localisation : en enfer

Message par The Devil666 » 28 Déc 2005 20:51

Georgiooo a écrit :Et si ton antivirus est correctement configuré, lorsque tu décompresseras il le détectera ;)


pour sur qu'il le detecera losr de l'acces, mais savoir que j'heberge un virus dans un fichier compresser dans mon HDD, ....... me donne un petit froid dans le dos :lol: sauf si il ya "scannage du HDD en temps reel ou manuel :D
Avatar de l’utilisateur
The Devil666
Acharné
Acharné
 
Message(s) : 1824
Inscription : 22 Déc 2002 16:32
Localisation : en enfer

Message par yabadabado » 04 Jan 2006 18:44

bah tant que le virus ou trojan n'est pas alive, il n'y a pas de soucis Devil :) j'en ai quelque un sur ma machine pour test et no souci ;:D
yabadabado
Acharné
Acharné
 
Message(s) : 1022
Inscription : 08 Sep 2005 23:38

Message par The Devil666 » 05 Jan 2006 16:33

yabadabado a écrit :bah tant que le virus ou trojan n'est pas alive, il n'y a pas de soucis Devil :) j'en ai quelque un sur ma machine pour test et no souci ;:D


j'en ai aussi mai pas sur mon HDD, plutot sur support CD, pas question d'herberger ce genre de cochonerie" sur mon pc surtout que j'ai encore de tres ancien du style Tchernobyl, Michael Angelo, dont je ne suis pas pret de l'oublier... je parle en tant que connaisseur de ce virus tres destructeur.... j'en ai fait les frais en 1998..... :evil: :x
Avatar de l’utilisateur
The Devil666
Acharné
Acharné
 
Message(s) : 1824
Inscription : 22 Déc 2002 16:32
Localisation : en enfer

Message par yabadabado » 06 Jan 2006 16:11

hehe ;)
yabadabado
Acharné
Acharné
 
Message(s) : 1022
Inscription : 08 Sep 2005 23:38


Retour vers Sécurité

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit