Téléchargez l'application
Tom's Hardware sur l'App Store
Toute l'actu informatique de référence sur votre iPhone
Oui Non

Faille dans les produits Symantec

par - source: secunia
La site Secunia a annoncé hier la découverte de failles de sécurités importantes dans certains logiciels de l'éditeur Symantec. Ces trous de sécurité permettraient à des personnes mal intentionnées d'exécuter des programmes sur les machines concernées par une attaque de type DoS (Denial of Service).

Voici la liste des logiciels de Symantec affectés par cette faiblesse de sécurité :
  • Symantec VelociRaptor 1.5
  • Symantec Gateway Security 1.0
  • Symantec Gateway Security 2.0
  • Symantec Enterprise Firewall/VPN 7.0 for Solaris
  • Symantec Enterprise Firewall/VPN 7.0 for Windows NT/2000
  • Symantec Enterprise Firewall/VPN 7.0.4 for Solaris
  • Symantec Enterprise Firewall/VPN 7.0.4 for Windows NT/2000
  • Symantec Enterprise Firewall 8.0 for Windows
  • Symantec Enterprise Firewall 8.0 for Solaris
Symantec a d’ores et déjà prévu de corriger ces failles dans les prochaines mises à jour téléchargées par l’outil LiveUpdate. Cependant, un patch correctif est également disponible en téléchargement direct sur le site de l’éditeur de logiciels.
Partager:
54
Commentaires
X
Valider

Commentaires
Ajouter un commentaire
Arbishop 31/08/2004 00:33
Masquer
-0+

Je comprends définitivement pas comment Symantec a autant la côte dans les entreprises...

Thedarkangelz 31/08/2004 00:37
Masquer
-0+

Arbishop> Habitude ? :'(
Marketing ? :evil:

manu18 31/08/2004 00:43
Masquer
-0+

Arbishop que ce sois n'importe qu'elle editeur des failles y en aura toujours mais on entend parler que des logiciels les plus rependu c tout

Arbishop 31/08/2004 00:47
Masquer
-0+

juste une anecdote.

Je branche le portable de mon frère sur mon PC. Et je tranfert quelques uns de ses fichiers chez moi. Résultats dès que le 1er fichiers est copié alerte Virus.

Il avait Norton et moi Kapersky Anti-Virus.

Je lui est installe le shareware et nettoyer son PC, résultats: une 50aine de fichiers contaminés par 5 virus différents (Son Norton était a jour)

Merci Symantec

Arbishop 31/08/2004 00:49
Masquer
-0+

manu18 a écrit :

Arbishop que ce sois n'importe qu'elle editeur des failles y en aura toujours mais on entend parler que des logiciels les plus rependu c tout



Jamais dit le contraire, mon commentaire ne se referait pas spécialement à cette news mais était une reflexion d'ordre générale.

ultrabill 31/08/2004 01:00
Masquer
-0+

Arbishop > une boite, plus elle est grosse, plus elle passe : la qualité des softs passe aprés ;)

En tout cas, c'est une explication possible pour la "notoriété" de Symantec :p

guinioul 31/08/2004 01:22
Masquer
-0+

sont pires que microsoft chez symantec :D

xaetorn 31/08/2004 01:47
Masquer
-0+

moi je dis bravo qd meme :o
vive la libre concurence :)

Picsouu 31/08/2004 01:51
Masquer
-0+

Une faille dans un firewall [:rofl]

moua 31/08/2004 02:26
Masquer
-0+

picsouu a écrit :

Une faille dans un firewall [:rofl]




Clair... tu peut avoir un PC bien mis à jour, avec les derniers hotfixe (windosupdate automatique) etc...
Et pour plus de securité tu install le firewall de symantec :
A cause de lui quelqu'un peut exploiter une de ses failles et accéder à ton PC...

Imaginez le nombre de PC actuel avec un firewall symantec !
Et donc avec cette faille...

Roro2003 31/08/2004 03:21
Masquer
-0+

ona qu'a mettre des pare-feu matériels de marque différentes les uns derriere les autres [:grut]

seb54 31/08/2004 05:12
Masquer
-0+

symantec etais ce qui ce fesait de mieux avant, j'ai bien dit avant, c'est pour sa que sa ce vend bien ;)

Max_Headroom 31/08/2004 05:43
Masquer
-0+

Arbishop a écrit :

Je comprends définitivement pas comment Symantec a autant la [g]côte[/g] dans les entreprises...




la [g]c[s]ô[/s]te[/g] :sarcastic: ?'

à part ça que ne faut-il pas lire comme c....... :wahoo:

fantom 31/08/2004 06:42
Masquer
-0+

Hop mon premier commentaire copié depuis PCInpact sur ce que je pense de cette news

Citation :A quoi sert de relayer ce type de news alors que les produits impactés ne sont pas destinés à l'utilisateur lambda ?

Nan franchement à par pisser une news de plus avec aucun intéret pour 99% des personnes ici, qui ne sert qu'à afficher qu'une news de plus par rapport aux autres sites je ne vois pas la !!!!

Les produits impactés sont placardés solutions entreprises donc AMHA ceux qui sont impactés ont déjà du être au courant par soit:
- Le canal officiel Symantec (la majorité des entreprises qui ont renouvelés leurs licences)
- Par un service de Veille (ce qu'ont une partie des entreprises qui ont ce genre de news)
- Par une équipe dédiée (Sur ce dernier point, l'équipe ne va surrement pas aller chercher ici de tel news mais aller direct sur /Secunia/Bugtraq/d'autres/ qui conistue les références dans ce métier).


Maintenant rédacteur de la news > Si tu avais fais correctement ton boulot, il y a eu depuis de nouvelles infos. Ca concerne un buffer overflow dans une bibliothèque tierce sur laquelle Symantec se base pour son démon ISAKMP. Ils ne sont pas responsable. D'autres sont aussi touchés par ce pb. Mais bon faut grater quand on veut faire de la vrai news sécurité, sinon laisser les ca aux professionnels.

Thedarkangelz 31/08/2004 07:46
Masquer
-0+

FAntom> propose ta news alors ! :??:

LoDeNo 31/08/2004 08:09
Masquer
-0+

fantom a écrit :

Hop mon premier commentaire copié depuis PCInpact sur ce que je pense de cette news

Citation :A quoi sert de relayer ce type de news alors que les produits impactés ne sont pas destinés à l'utilisateur lambda ?

Nan franchement à par pisser une news de plus avec aucun intéret pour 99% des personnes ici, qui ne sert qu'à afficher qu'une news de plus par rapport aux autres sites je ne vois pas la !!!!

Les produits impactés sont placardés solutions entreprises donc AMHA ceux qui sont impactés ont déjà du être au courant par soit:
- Le canal officiel Symantec (la majorité des entreprises qui ont renouvelés leurs licences)
- Par un service de Veille (ce qu'ont une partie des entreprises qui ont ce genre de news)
- Par une équipe dédiée (Sur ce dernier point, l'équipe ne va surrement pas aller chercher ici de tel news mais aller direct sur /Secunia/Bugtraq/d'autres/ qui conistue les références dans ce métier).


Maintenant rédacteur de la news > Si tu avais fais correctement ton boulot, il y a eu depuis de nouvelles infos. Ca concerne un buffer overflow dans une bibliothèque tierce sur laquelle Symantec se base pour son démon ISAKMP. Ils ne sont pas responsable. D'autres sont aussi touchés par ce pb. Mais bon faut grater quand on veut faire de la vrai news sécurité, sinon laisser les ca aux professionnels.




Je ne partage pas ce point de vue pour plusieurs raisons :
- le ton agressif et déplaisant de ta rédaction
- une information, même légère, permet d'attirer l'attention sur un sujet. Libre à chacun de se renseigner davantage sur ce qui le concerne ou l'intéresse.
- si Symantec s'appuie sur des objets tierces pour faire ses logiciels de sécurité, il reprend à son compte la fiabilité de ces objets. Il est donc responsable des failles.

Cordialement,

LdN

obi0ne 31/08/2004 08:11
Masquer
-0+

euh oui "entreprise machin truc ..." :

proteger une entreprise par un firewall logiciel sous windows en plus, je dis ehem ehem ... :o

NiahBoumPof is back 31/08/2004 08:12
Masquer
-0+

manu18 a écrit :

Arbishop que ce sois n'importe qu'elle editeur des failles y en aura toujours mais on entend parler que des logiciels les plus rependu c tout



[:plusun] je suis tres content de leur firewall, le meilleur que j'ai vu jusque la. Pour l'AV j'en sais rien a vrai dire je n'ai jamais eu a le tester, il arrive a m'avertir quand je recois des mails avec virus mais bon de toute facon je suis pas un noob je sais quel message delete automatiquement. (par contre gros coup de geule sur kaspersky :o)

Wivern 31/08/2004 08:40
Masquer
-0+

fantom a écrit :

Hop mon premier commentaire copié depuis PCInpact sur ce que je pense de cette news

Citation :A quoi sert de relayer ce type de news alors que les produits impactés ne sont pas destinés à l'utilisateur lambda ?

Nan franchement à par pisser une news de plus avec aucun intéret pour 99% des personnes ici, qui ne sert qu'à afficher qu'une news de plus par rapport aux autres sites je ne vois pas la !!!!

Les produits impactés sont placardés solutions entreprises donc AMHA ceux qui sont impactés ont déjà du être au courant par soit:
- Le canal officiel Symantec (la majorité des entreprises qui ont renouvelés leurs licences)
- Par un service de Veille (ce qu'ont une partie des entreprises qui ont ce genre de news)
- Par une équipe dédiée (Sur ce dernier point, l'équipe ne va surrement pas aller chercher ici de tel news mais aller direct sur /Secunia/Bugtraq/d'autres/ qui conistue les références dans ce métier).


Maintenant rédacteur de la news > Si tu avais fais correctement ton boulot, il y a eu depuis de nouvelles infos. Ca concerne un buffer overflow dans une bibliothèque tierce sur laquelle Symantec se base pour son démon ISAKMP. Ils ne sont pas responsable. D'autres sont aussi touchés par ce pb. Mais bon faut grater quand on veut faire de la vrai news sécurité, sinon laisser les ca aux professionnels.




Encore un qui a acheter des actions chez symantec [:eraser17]

Sinon tu as des sites spécialisés dans la sécurité si tu preferes :p

Wivern 31/08/2004 08:42
Masquer
-0+

Obi0ne a écrit :

euh oui "entreprise machin truc ..." :

proteger une entreprise par un firewall logiciel sous windows en plus, je dis ehem ehem ... :o




Isa Serveur sur ur une solution Small Business Serveur 2003 ????

[:matleflou]

fantom 31/08/2004 09:29
Masquer
-0+

Thedarkangelz a écrit :

FAntom> propose ta news alors ! :??:




Ou est ce que j'ai dit que j'allais proposer une news ? J'ai rien dis de cela alors ne dit rien.

Patch 31/08/2004 09:37
Masquer
-0+

picsouu a écrit :

Une faille dans un firewall [:rofl]


y a quoi de marrant? les firewalls sont des programmes comme des autres, il peut très bien y avoir des failles dedans [:spamafote]
et sur PPC 2 ou 3 failles sur Zone Alarm ont déjà été annoncées hein :o

ultrabill 31/08/2004 09:38
Masquer
-0+

Fantom > C'est justement parce que tu ne propose rien que t'es interpelé :sarcastic:

Brailler pour brailler ça n'a jamais fait avancer les choses ;)

Patch 31/08/2004 09:39
Masquer
-0+

NiahBoumPof is back a écrit :

[:plusun] je suis tres content de leur firewall, [g]le meilleur que j'ai vu jusque la. [/g]Pour l'AV j'en sais rien a vrai dire je n'ai jamais eu a le tester, il arrive a m'avertir quand je recois des mails avec virus mais bon de toute facon je suis pas un noob je sais quel message delete automatiquement. (par contre gros coup de geule sur kaspersky :o)


il n'est pas mauvais, mais ca n'est pas le meilleur :o
KPF est nettement + évolué, rien que pour le filtrage des programmes qui se lancent

fantom 31/08/2004 09:40
Masquer
-0+

lodeno a écrit :

Je ne partage pas ce point de vue pour plusieurs raisons :
- le ton agressif et déplaisant de ta rédaction
- une information, même légère, permet d'attirer l'attention sur un sujet. Libre à chacun de se renseigner davantage sur ce qui le concerne ou l'intéresse.
- si Symantec s'appuie sur des objets tierces pour faire ses logiciels de sécurité, il reprend à son compte la fiabilité de ces objets. Il est donc responsable des failles.

Cordialement,

LdN




Le ton agressif est en correspondance avec le type d'intervenant sur le site à l'origine. il traie de tout et de rien dans les commentaires. J'aurais dû refaire une transformation de mon texte original mais je n'avais pas le temps.

Il ne sert à rien d'attirer l'attention sur une news discutant d'une faille de sécurité cela 1 semaine de sa parution. Soit le mal a été fait, soit cela a été corrigé car les équipes exploitantes on été informés par les différents moyens que j'ai cité dans mon post original. Une semaine dans ce domaine, c'est comme 1 mois dans la vie IRL.

Symantec se base sur des bibliothèques tierces (comme tout le monde) OK. Il en accepte les conséquences, OK mais responsables non car ils n'en sont pes les auteurs (Nota, la bibliothèque tierce en question est vendu par un éditeur, si je me souviens bien. Alors quite à payer pour un produit, autant qu'il soit assez fiable ;)). De plus de la à les pointer en disant que ce sont des mauvais, que leurs produits sont de la merde, je dis non faut pas pousser mémé dans les orties. Faut savoir analyser les choses.


wivern > non je n'ais aucune action et quand aux sites, j'en ais cité dans mon premier post et j'ai encore tout ce qu'il me faut.

Patch 31/08/2004 09:41
Masquer
-0+

ultrabill a écrit :

Fantom > C'est justement parce que tu ne propose rien que t'es interpelé :sarcastic:

Brailler pour brailler ça n'a jamais fait avancer les choses ;)


:jap:
ca me rappelle les anti-nucléaires ca :D

"NON AU NUCLEAIRE!!!!!!!!!
-et donc vous proposez quoi en échange?
-bah, heu...."

:/

fantom 31/08/2004 09:44
Masquer
-0+

ultrabill a écrit :

Fantom > C'est justement parce que tu ne propose rien que t'es interpelé :sarcastic:

Brailler pour brailler ça n'a jamais fait avancer les choses ;)




1 - j'expose mon avis face à de tel news qui AMHA n'apporte rien sur le but que se fixe PPC en terme de news et de publique à viser (surtout sur les produits cités).

2 - Qu'est ce que je vais proposer ? PPC-Sécurité ? arrêtez il y a déjà pleins de sites qui font ca et ca n'apportera rien qu'a avoir en plus un site qui repointera des liens de sources originels (cf K-Otik pour 90% des ces advisorys).

LoDeNo 31/08/2004 09:58
Masquer
-0+

Fantom a écrit :


Il ne sert à rien d'attirer l'attention sur une news discutant d'une faille de sécurité cela 1 semaine de sa parution. Soit le mal a été fait, soit cela a été corrigé car les équipes exploitantes on été informés par les différents moyens que j'ai cité dans mon post original. Une semaine dans ce domaine, c'est comme 1 mois dans la vie IRL.




C'est surement vrai dans les grosses entreprises, mais toutes les structures ne se donnent pas (ou n'ont pas) les moyens d'être aussi réactifs. Souvent le "responsable sécurité" porte en même temps tout un tas d'autres casquettes tout aussi cruciales.

[citation]
Symantec se base sur des bibliothèques tierces (comme tout le monde) OK. Il en accepte les conséquences, OK mais responsables non car ils n'en sont pes les auteurs (Nota, la bibliothèque tierce en question est vendu par un éditeur, si je me souviens bien. Alors quite à payer pour un produit, autant qu'il soit assez fiable ;))[/citation]

Je ne partage pas cet avis : si ma carte mère me lâche, je n'apprécierais pas qu'Asus me réponde : "c'est pas notre faute, c'est un condensateur Machinbidule qui a grillé. On n'y est pour rien, il nous avait certifié qu'il était bon. Voyez avec qu'eux pour qu'ils rêglent le problème."
Dans mon exemple, je tiendrais Asus pour seul responsable. Je ne veux pas entendre parler de Machinbidule à qui je n'ai rien acheté, moi.


[citation] De plus de la à les pointer en disant que ce sont des mauvais, que leurs produits sont de la merde, je dis non faut pas pousser mémé dans les orties. Faut savoir analyser les choses.[/citation]

En revanche, je suis d'accord sur ce point : un peu de modération face à des produits et une marque qui ont fait leurs preuves. Si des tas de gens compétents leur font confiance, ce n'est pas seulement sur une gloire acquise.

Cordialement,

LdN

PS : Comme vous le constatez, je n'arrive pas à faire une citation en plusieurs parties. Qu'est-ce qui ne va pas dans ma façon de faire ?

Patch 31/08/2004 10:02
Masquer
-0+

lodeno a écrit :

En revanche, je suis d'accord sur ce point : un peu de modération face à des produits et une marque qui [g]ont fait leurs preuves.|/g] Si des tas de gens compétents leur font confiance, ce n'est pas seulement sur une gloire acquise.

Cordialement,

LdN


Symantec et la suite Norton? :lol:

l'AV n'en a que le nom hein :o

NiahBoumPof is back 31/08/2004 10:30
Masquer
-0+

Patch a écrit :

:jap:
ca me rappelle les anti-nucléaires ca :D

"NON AU NUCLEAIRE!!!!!!!!!
-et donc vous proposez quoi en échange?
-bah, heu...."

:/



[:plusun ]
(au passage je suis a fond pour le nucleaire :o la seule energie valable qui produit un max, fournit un max d'emplois, ne fait pas de rejet

"oui mais y'a les dechets"
et alors on les enterre suffisement profond ou est le mal, ca pose aucun probleme

Publicité

Les offres du moment

Newsletters


OK