2 failles deja découvertes dans Microsoft Windows XP SP2

Ici on parle de sécurité. Venez donc poser vos questions ou proposer vos solutions.

Modérateur: Barbapapa

2 failles deja découvertes dans Microsoft Windows XP SP2

Message par NUTS » 20 Août 2004 16:59

2 failles deja découvertes dans Microsoft Windows XP SP2

La société allemande Heise Security a découvert il y a quelques jours deux failles plus ou moins critiques dans le dernier Service Pack de Microsoft, dont le principal intérêt est la sécurité. Ces deux failles sont liées à la ZoneID (Zone d'identification) des fichiers téléchargés par Internet Explorer et Outlook Express.

L'une des failles exploite la façon de procéder des ZoneID. Ces derniers ont plusieurs niveaux d'alertes, du fichier risqué à celui de confiance. Si quelqu'un renomme un fichier risqué avec le nom d'un fichier de confiance (en écrasant celui-ci sous le même nom par exemple), l'explorateur n'y verra que du feu. Plus d'informations.

L'autre faille semble tout aussi vicieuse. En lançant cmd.exe via Exécuter... dans la barre de Windows XP, les ZoneID sont totalement oubliées. Par conséquent, passer par cette commande pourrait être extrêmement dangereux, Windows n'y voyant que du feu (+ d'infos ).

Bien entendu, l'exploitation de ces failles demande toujours un minimum de crédulité de la part de l'utilisateur du PC, et les meilleurs pare-feu et anti-virus restent donc malgré tout nous-mêmes.

Microsoft, mis au courant par Heise Security, a affirmé qu'il ne voyait pas en l'état des choses une nécessité de corriger ces failles, même si une mise à jour sera publiée... un jour

http://www.clubic.com/n/n13692.html
http://www.pcinpact.com/actu/news_multi/3/1.htm#n16117
http://arstechnica.com/news/posts/20040818-4113.html
http://www.winbeta.org/comments.php?id=943&catid=1
Dernière édition par NUTS le 20 Août 2004 17:16, édité 1 fois.
Devenez client Keytrade et reçevons 50 Euros cash !

https://www.keytradebank.be/fr/promo/mg ... E7B3278240

Le code promo MM4462470924 doit toujours être introduit à l'ouverture du compte.
Avatar de l’utilisateur
NUTS
Acharné
Acharné
 
Message(s) : 4937
Inscription : 13 Août 2003 01:10

Message par NUTS » 20 Août 2004 17:08

http://www.vnunet.com/news/1157459

en fait cest plus des bugs que des failles.....
Dernière édition par NUTS le 20 Août 2004 17:18, édité 1 fois.
Devenez client Keytrade et reçevons 50 Euros cash !

https://www.keytradebank.be/fr/promo/mg ... E7B3278240

Le code promo MM4462470924 doit toujours être introduit à l'ouverture du compte.
Avatar de l’utilisateur
NUTS
Acharné
Acharné
 
Message(s) : 4937
Inscription : 13 Août 2003 01:10

Message par Invité » 20 Août 2004 17:12

welcome to the download page from Windows XP Service Pack 2.1 :disturbed:
Invité
 


Retour vers Sécurité

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit