Se connecter avec
S'enregistrer | Connectez-vous

[Info] Faille de sécurité dans Norton antivirus

Dernière réponse : dans Le monde de Windows

Une faille de sécurité touche les produits antivirus de Symantec et Norton. Cette vulnérabilité est due à une erreur dans Quarantine Server (qserver.exe) qui ne manipule pas correctement les connections TCP. Le problème peut être exploité en se connectant au serveur puis se déconnectant avant l'envoie des données, ce qui provoquera une consommation abusive du CPU.

http://www.k-otik.com/bugtraq/08.04.Symantec.php
Lassé par la pub ? Créez un compte

L'éditeur Symantec, spécialiste de la sécurité des réseaux, semble avoir une nouvelle vocation : Les failles de sécurité. En effet, les logiciels Norton Internet Security et Norton AntiSpam disposent tous deux de failles de sécurité ActiveX, considérées comme très critiques.

Dans Norton Internet Security, une faille a été repérée dans le composant ActiveX de la classe 'WrapNISUM' (WrapUM.dll). La méthode 'LaunchURL' de ce composant peut permettre à une personne d'exécuter un code arbitraire à distance via un document HTM sur un site Web ou dans un mail..

L'autre faille découverte dans Norton AntiSpam 2004 concerne le composant ActiveX de la classe 'SymSpamHelper' et une erreur binaire qui peut entrainer un buffer overflow avec la méthode 'LaunchCustomRuleWizard'.

Pour se débarrasser de ces méchantes failles, faites une mise à jour via votre logiciel.

Encore des failles qui risquent de faire de l'ombre à Symantec...

http://www.pcinpact.com/actu/news/13585.htm

orbitalcoil a écritsymantec a un réseau énorme, quasi similaire a microsoft, forcément ca aide
Ce qui aide surtotu à mon avis c'est qu'il est en bundle dans 95% des becannes grand public en vente chez Carrefour et compagnie

C'est pas rendre service au client ca :/ 

ouais pcq vraiment je vois pas les avantage qu'il peut avoir :??: 
maintenant j'ai mcafee, il est tres simple a utiliser et il a un bon taux de detection, avp/kaspersky etant lourd (enfin les 4.x) et chiant a installer/configurer (j'ai rarement pu le faire marcher correctement a la 1ere install :/ )

xaetorn a écritouais pcq vraiment je vois pas les avantage qu'il peut avoir :??: 
maintenant j'ai mcafee, il est tres simple a utiliser et il a un bon taux de detection, avp/kaspersky etant lourd (enfin les 4.x) et chiant a installer/configurer (j'ai rarement pu le faire marcher correctement a la 1ere install :/ )


pour avp il faut virer un élément je crois pour qu'il soit moins lourd
Expert Windows

orbitalcoil a écritsymantec a un réseau énorme, quasi similaire a microsoft, forcément ca aide


je suis alle a un seminaire la semaine derniere, il y avait symantec comme intervenant

deja qu'ils etaient pas tres hauts dans mon estime... ils ont trouves moyen de s'enfoncer encore plus


ils ont envoye une femme qui sait meme pas se servir de powerpoint, qui avait rien prepare du tout, elle lisait la presentation en meme temps que nous, et lorsqu'on a voulu lui poser des question (ben oui quoi, on voulait s'amuser :o ) elle s'est contredite a de nombreuses reprises, n'a rien su argumenter (genre si on achete un boitier firewall a placer sur le routeur, elle nous sort qu'il faut quand meme installer un firewall logiciel sur tous les ordis - ah bon, pourquoi ? - parce que c'est mieux enfin !! "ah, merci pour ce formidable argument :o " )


bref, un veritable sketch :D 
Expert Windows

t'a lu tout ce que j'ai écrit ou pas ???


un intervenant c censé etre quelqu'un qui connait un minimum le sujet (la c'etait axé sur les reseaux)

alors quand cet intervenant se trouve paumé davant un bete powerpoint, tu sens que la suite va etre sympa...

J'ai Norton antivirus.
C'est fort utile car il élimine plus d'une dixaine de virus par jour.
Mais il élimine aussi les photos .jpg qui me sont envoyées!!!!!!
J'ai mis divers me demander dans les options sans succès.

Merci de votre aide.

A chaque fois que j'interviens chez des clients sur des produits Symantec, c'est parce qu'ils déconnent.

Soit NAV qui se fout en vrac pour des raisons inconnues, Internet Security qui filtre tellement tout qu'il fout la couche réseau de NT en vrac ou bloque les requetes DNS, les sites sécurisés, etc. En + c'est lourd, c'est cher, pas terriblement efficace, et en grosse partie inutile. En activant simplement le pare feu d'XP et en expliquant aux gens qu'il ne faut pas ouvrir les pièces jointes de type .EXE, .PIF, .BAT, .SCR et .ZIP (ce qui nécessite au moins 10 de QI et 20 secondes d'attention...) on fait pareil.

J'ai horreur de la politique de Symantec qui consiste à se servir abusivement de la peur et de la méconaissance globale des gens pour vendre leurs saloperies.

Slyde a écritA chaque fois que j'interviens chez des clients sur des produits Symantec, c'est parce qu'ils déconnent.

Soit NAV qui se fout en vrac pour des raisons inconnues, Internet Security qui filtre tellement tout qu'il fout la couche réseau de NT en vrac ou bloque les requetes DNS, les sites sécurisés, etc. En + c'est lourd, c'est cher, pas terriblement efficace, et en grosse partie inutile. En activant simplement le pare feu d'XP et en expliquant aux gens qu'il ne faut pas ouvrir les pièces jointes de type .EXE, .PIF, .BAT, .SCR et .ZIP (ce qui nécessite au moins 10 de QI et 20 secondes d'attention...) on fait pareil.

J'ai horreur de la politique de Symantec qui consiste à se servir abusivement de la peur et de la méconaissance globale des gens pour vendre leurs saloperies.
Tout à fait ce que je pense :jap: 

10 de QI???
Quand on reçoit un message officiel de Microsoft indiquant qu'il contient une mise à jour de sécurité, il faut vraiment avoir tout juste fini un grand nettoyage de printemps pour être sûr de son système et ne pas cliquer illico dessus pour l'installer. (Ce que j'aurais fait)
A moins que je n'ai effectivement que 9 de QI??

famjerom a écrit10 de QI???
Quand on reçoit un message officiel de Microsoft indiquant qu'il contient une mise à jour de sécurité, il faut vraiment avoir tout juste fini un grand nettoyage de printemps pour être sûr de son système et ne pas cliquer illico dessus pour l'installer. (Ce que j'aurais fait)
A moins que je n'ai effectivement que 9 de QI??
Ben dis moi une chose : comment ils peuvent avoir ton email chez Microsoft ?

De toute maniere M$ n'envoie JAMAIS de correctif par mail

Leur seule methode de diffusion reste Windows Update

Oui mais pour ça il faut un minimum de bouteille.

Dans le même ordre d'idée, j'ai appris qu'il ne fallait pas répondre à la désinscription des spams. (mais j'avais pas deviné tout seul)

Allez 8 et c'est mon dernier mot.

Ceci dit j'ai vécu jusqu'en janvier plusieurs années sans antivirus, mais maintenant j'en ai plus de 10 par jour!!!!

famjerom a écritOui mais pour ça il faut un minimum de bouteille.

Dans le même ordre d'idée, j'ai appris qu'il ne fallait pas répondre à la désinscription des spams. (mais j'avais pas deviné tout seul)

Allez 8 et c'est mon dernier mot.

Ceci dit j'ai vécu jusqu'en janvier plusieurs années sans antivirus, mais maintenant j'en ai plus de 10 par jour!!!!
L'abus d'alcool est dangereux pour la santé.A consommer avec modération®©
Lassé par la pub ? Créez un compte