Publicité
Dernier test
Visite au MSI European Overclocking Challenge

Visite au MSI European Overclocking Challenge L'overclocking peut devenir un sport à part entière lorsqu'il est poussé à l'extrême. Un sport dont les auteurs du record de fréquence en février dernier dans nos locaux sont adeptes. Nous les avons suivi au MSI European Overclocking Challenge. Lire la suite

Voir tous les tests et comparatifs

Aler attaque Windows

Jeudi 18 novembre 2004 à 14:11 par Guillaume Serries
Source: Branchez vous
24 commentaires
F-Secure annonce la mise à jour d'un virus qui exploite une faille de sécurité corrigée en octobre par Microsoft. Aler, c'est le nom du virus, est présent dans des e-mails qui se présentent comme contenant des informations sur Yasser Arafat, le leader palestinien décédé la semaine dernière à Paris. Le message contient un fichier Jpeg sain, mais aussi une fichier EMF (enhanced metafile) conçu pour exploiter la faille corrigée par le patch MS04-32 de Microsoft. Cette faille affecterait donc les ordinateurs équipés du système d'exploitation Windows (NT, 2000, XP, serveur, 98, ME). Selon F-Secure, Aler serait le premier ver informatique en mesure d'exploiter cette faille pourtant patchée. Notons que les utilisateurs de Winsows XP avec le SP2 ne sont pas concernés par ce problème de sécurité.

Réagissez ! Retour à la liste des news
Publicité
Commentaires

fantom 17/11/2004 11:06
Masquer
-0+
fantom
Je vais jouer mon tatillon.

1 - Le titre de la news ne veut rien dire. Déjà, de quelle plate-forme on parle ici car un SP n'a jamais été une /plate-forme/OS/ et n'a jamais aidé le moindre quidam voyant ‘SP(n)’ à déterminer l'OS vulnérable.
2 - En grattant un peu (rien de bien méchant, juste aller sur le bulletin MS) on s'aperçoit que la vulnérabilité corrigée par le MS04-032 ne s'applique pas qu'à Windows XP mais Windows 2000 (il est loin d'être mort celui-la) et 2003 (bon on repassera sur le fait qu'on utilise un tel OS pour mater du mail :o). De plus, F-Secure ne fait aucunement mention, que ce soit sur son bulletin ou sur leur blog, d’une exploitation exclusive sur plate-forme Windows XP

Bon au final la news, qui ne donne même pas un pointeur donnant plus d'informations, induit le lecteur en erreur (penser encore aux lecteurs qui sont en 2000 non corrigé et qui se disent "ouf c'est qu'XP" en lisant ça).

Toujours est-il que c'est intéressant pour la culture personnel des personnes d'informer sur ce genre de ver, surtout qu'en ça met en avant un nouveau mécanisme (corrigé) d'infection mais quitte à relayer ce genre d'infos (sans pointeur !!!) autant aller un peu plus en détail, nan ?
Bandit Scott 17/11/2004 11:43
Masquer
-0+
Bandit Scott
fantom a écrit :

Je vais jouer mon tatillon.

1 - Le titre de la news ne veut rien dire. Déjà, de quelle plate-forme on parle ici car un SP n'a jamais été une /plate-forme/OS/ et n'a jamais aidé le moindre quidam voyant ‘SP(n)’ à déterminer l'OS vulnérable.


on parle du SP1 de Windows NT4 voyons :o
squall 17/11/2004 11:45
Masquer
-0+
squall
Encore une preuve supplémentaire (en avait-on besoin ?) qu'il faut installer le SP2 avant de se connecter à n'importe quel réseau.
tarass 17/11/2004 12:02
Masquer
-0+
tarass
squall mefie toi de ce que tu dit il y'a ici des ayatolla du SP1...qui le garderont jusqu'à la mort.....
Seb c est bien 17/11/2004 12:12
Masquer
-0+
Seb c est bien
Si ça fait comme pour les autres news du même auteur, cette news-ci ne sera jamais corrigée et restera erronée jusqu'à la fin des temps [:spamafote]
hcorex 17/11/2004 12:17
Masquer
-0+
hcorex
j'ai encore sp1 d'installé ... mais bon j'y feraiu face.
fantom 17/11/2004 12:21
Masquer
-0+
fantom
hcorex a écrit :

j'ai encore sp1 d'installé ... mais bon j'y feraiu face.




et si tu es à jour concernant les correctifs (sans qu'on parle ici d'installation du SP2, on c'est pas le pb en fait la) tu n'as pas grand chose à craindre (comme c'est corrigé depuis plus d'un mois ;))
tarass 17/11/2004 12:28
Masquer
-0+
tarass
Seb c'est bien a écrit :

Si ça fait comme pour les autres news du même auteur, cette news-ci ne sera jamais corrigée et restera erronée jusqu'à la fin des temps [:spamafote]



tu crois que si on clique sur le point d'exclamation rouge à droite des news, on pourra la faire supprimé :-) ?
Seb c est bien 17/11/2004 12:31
Masquer
-0+
Seb c est bien
Essaye :)
hcorex 17/11/2004 13:00
Masquer
-0+
hcorex
fantom a écrit :

et si tu es à jour concernant les correctifs (sans qu'on parle ici d'installation du SP2, on c'est pas le pb en fait la) tu n'as pas grand chose à craindre (comme c'est corrigé depuis plus d'un mois ;))




Ben justement je suis pas a jour sauf pour sasser et un autre ,et j'utilise firefox 1.0 et thunderbird + protowall + kerio + spybot+ avast 4.5 + ma prudence aux fichiers telechargés et aux spams verolés, j'ai aussi deasctiveé les trucs inutiles de windowsxp avec xpantispy 3.8.

fantom 17/11/2004 13:05
Masquer
-0+
fantom
hcorex > Le pb c'est que c'est le traitement de fichier EMF (et un autre type que je n'ai plus en tête) qui est en cause. L'utilisation d'autres produits ne te prémunit absolument pas. Tu peux toujours, par mégarde, ouvrir un fichier malicieux et la te faire infecter. Il te faut appliquer le correctif MS04-032 si tu veux être tranquille. Un facteur limitant peut être ton antivirus si il a une signature pour détecter ce ver mais c'est loin d'être une solution que de se reposer entièrement sur son antivirus (et autres softs).
Julien 17/11/2004 14:03
Masquer
-0+
Julien
Je vais faire en sorte que l'auteur lise un peu (beaucoup) plus les commentaires.
Batchy 17/11/2004 15:12
Masquer
-0+
Batchy
y a t'il encore des logiciels qui utilisent le metafile ???
sr17 17/11/2004 17:43
Masquer
-0+
sr17
C'est quand même assez hallucinant qu'on ait encore des problèmes avec ce genre de faille basique. Windows a vraiment été programmé avec les pieds.
hcorex 17/11/2004 18:05
Masquer
-0+
hcorex
fantom a écrit :

hcorex > Le pb c'est que c'est le traitement de fichier EMF (et un autre type que je n'ai plus en tête) qui est en cause. L'utilisation d'autres produits ne te prémunit absolument pas. Tu peux toujours, par mégarde, ouvrir un fichier malicieux et la te faire infecter. Il te faut appliquer le correctif MS04-032 si tu veux être tranquille. Un facteur limitant peut être ton antivirus si il a une signature pour détecter ce ver mais c'est loin d'être une solution que de se reposer entièrement sur son antivirus (et autres softs).




Et les fichiers *.emf il ont quels fonctions?
Batchy 17/11/2004 18:54
Masquer
-0+
Batchy
le Enhanced MetaFile est un format bien windows qui permet de generer une image a l'aide d'une succession d'appel au fonction windows comme elipse() ou lineto() , c'est un genre de vectoriel en gros, mais en tres simple

c'etait beaucoup utilisé au temps de win3.1 par exemple (oué tout le monde a du connaitre des programmes qui ramait sur les 386 et ou par exemple la petite icone s'affichait p'tit peu par p'tit peu

d'ou ma question : qui utilise encore les emf ?
Seb c est bien 17/11/2004 20:18
Masquer
-0+
Seb c est bien
Julien a écrit :

Je vais faire en sorte que l'auteur lise un peu (beaucoup) plus les commentaires.





Bonne résolution. :)
Athropos 17/11/2004 20:31
Masquer
-0+
Athropos
Batchy a écrit :


d'ou ma question : qui utilise encore les emf ?




Moi :o

C'est super utile pour faire des présentations powerpoint (schémas, graphes...). J'ai beaucoup de fichiers .eps (faits avec xfig par exemple) utilisés dans des documents LaTeX et il se trouve que ppt n'est pas capable de charger correctement les .eps: il ne les charge pas au format vectoriel (alors que l'eps est un format vectoriel). Résultat tu te retrouves avec un schéma pixellisé à mort qui ne fait pas sérieux du tout. Par contre, comme ppt est capable de charger 'vectoriellement' l'emf (ou le wmf), je transforme mes .eps en .emf (mais c'est pas toujours simple) ;)
guiomm 18/11/2004 09:51
Masquer
-0+
guiomm
Bon bon, toutes mes excuses pour les imprécisions de cette news. C'est au niveau de la source que j'ai commis une erreur, confondant le patch MS04-32 avec le patch MS04-34, qui lui ne concerne que XP.
Merci aux personnes sur le forum qui ont vérifié l'information.
frodon1 18/11/2004 11:01
Masquer
-0+
frodon1
Citation :Sujet : Aler attaque malgré SP1

C'est le titre de la news qui est bancal maintenant.
hysteric 18/11/2004 17:54
Masquer
-0+
hysteric
t sûr maintenant ;) ?
Servlax 19/11/2004 17:21
Masquer
-0+
Servlax
Squall +1

.................................

Un Windows quel qu'il soit, avec tous ses patchs de sécurité, un firewall (celui de XP ou même n'importe quel FW gratuit), et l'expérience de l'utilisateur suffit amplement pour être en sécurité !

cgsyanick 19/11/2004 17:38
Masquer
-0+
cgsyanick
hysteric a écrit :

t sûr maintenant ;) ?




Ah oui mais ça va plus, avec le titre j'ai cru que mon Win 3.11 fW était vulnérable la [:grut]
Bandit Scott 19/11/2004 18:01
Masquer
-0+
Bandit Scott
Servlax a écrit :

Squall +1

.................................

Un Windows quel qu'il soit, avec tous ses patchs de sécurité, un firewall (celui de XP ou même n'importe quel FW gratuit), et l'expérience de l'utilisateur suffit amplement pour être en sécurité !


[:rofl] t toujours aussi marrant toi :d

A savoir Vous allez poster en tant qu'utilisateur anonyme.



Publicité