Page 1 sur 1

Symantec : faille liée au format RAR

Message Publié : 23 Déc 2005 13:06
par yabadabado
Symantec rencontre de sérieux problèmes avec sa ligne d’antivirus.
L’éditeur californien travaille à un correctif, mais laisse pour l’instant de nombreux clients dans une inquiétante vulnérabilité.

Les produits Norton, Antivirus Corporate Edition, Brightmail AntiSpam, Client Security et Gateway Security de Symantec sont affectés par une faille dans le traitement des fichiers compressés au format RAR (Roshal Archive) : en cas de §can d’un fichier piégé utilisant ce mode de compression, un dépassement de mémoire tampon pourrait se produire, qui rendrait l’ordinateur concerné vulnérable à une attaque à distance.

Symantec recommande de ne pas inclure de fichiers RAR parmi les zones à scanner.

La firme de sécurité informatique danoise Secunia qualifie cette faille de hautement critique, mais Symantec lui attribue seulement le qualificatif d’élevée.(m'etonne pas de la part de symantec..)

Message Publié : 28 Déc 2005 14:46
par The Devil666
Comme tu dis, de la part de symantec, c'est de la baliverne.
Exclure sont antivirus de scanner des fichiers RAR peux offrir un risque d'avoir un fichier infecter :lol:

Message Publié : 28 Déc 2005 14:57
par NUTS
un virus compresse n'est pas dangereux...

Message Publié : 28 Déc 2005 17:53
par Georgiooo
Et si ton antivirus est correctement configuré, lorsque tu décompresseras il le détectera ;)

Message Publié : 28 Déc 2005 18:02
par ArKeL
On ne parle pas de virus compréssé, mais du fait que lorsque Norton scan un fichier .rar écrit d'une certaine manière, ce dernier permettrait d'exécuter du code suite à un débordement et rendrait la machine vulnérable.

Message Publié : 28 Déc 2005 18:29
par NUTS
ArKeL a écrit :On ne parle pas de virus compréssé, mais du fait que lorsque Norton scan un fichier .rar écrit d'une certaine manière, ce dernier permettrait d'exécuter du code suite à un débordement et rendrait la machine vulnérable.


oui mais on repondait a ca

Symantec recommande de ne pas inclure de fichiers RAR parmi les zones à scanner.


solution qui n'est pas si dommageable.

Message Publié : 28 Déc 2005 19:25
par ArKeL
Autant pour moi. :oops:

Message Publié : 28 Déc 2005 20:49
par The Devil666
NUTS a écrit :un virus compresse n'est pas dangereux...


100 % exacte :wink:

Message Publié : 28 Déc 2005 20:51
par The Devil666
Georgiooo a écrit :Et si ton antivirus est correctement configuré, lorsque tu décompresseras il le détectera ;)


pour sur qu'il le detecera losr de l'acces, mais savoir que j'heberge un virus dans un fichier compresser dans mon HDD, ....... me donne un petit froid dans le dos :lol: sauf si il ya "scannage du HDD en temps reel ou manuel :D

Message Publié : 04 Jan 2006 18:44
par yabadabado
bah tant que le virus ou trojan n'est pas alive, il n'y a pas de soucis Devil :) j'en ai quelque un sur ma machine pour test et no souci ;:D

Message Publié : 05 Jan 2006 16:33
par The Devil666
yabadabado a écrit :bah tant que le virus ou trojan n'est pas alive, il n'y a pas de soucis Devil :) j'en ai quelque un sur ma machine pour test et no souci ;:D


j'en ai aussi mai pas sur mon HDD, plutot sur support CD, pas question d'herberger ce genre de cochonerie" sur mon pc surtout que j'ai encore de tres ancien du style Tchernobyl, Michael Angelo, dont je ne suis pas pret de l'oublier... je parle en tant que connaisseur de ce virus tres destructeur.... j'en ai fait les frais en 1998..... :evil: :x

Message Publié : 06 Jan 2006 16:11
par yabadabado
hehe ;)