[Info] Faille de sécurité dans Norton antivirus
Dernière réponse : dans Le monde de Windows
Une faille de sécurité touche les produits antivirus de Symantec et Norton. Cette vulnérabilité est due à une erreur dans Quarantine Server (qserver.exe) qui ne manipule pas correctement les connections TCP. Le problème peut être exploité en se connectant au serveur puis se déconnectant avant l'envoie des données, ce qui provoquera une consommation abusive du CPU.
http://www.k-otik.com/bugtraq/08.04.Symantec.php
http://www.k-otik.com/bugtraq/08.04.Symantec.php
Autres pages sur : info faille securite norton antivirus
Lassé par la pub ? Créez un compte
L'éditeur Symantec, spécialiste de la sécurité des réseaux, semble avoir une nouvelle vocation : Les failles de sécurité. En effet, les logiciels Norton Internet Security et Norton AntiSpam disposent tous deux de failles de sécurité ActiveX, considérées comme très critiques.
Dans Norton Internet Security, une faille a été repérée dans le composant ActiveX de la classe 'WrapNISUM' (WrapUM.dll). La méthode 'LaunchURL' de ce composant peut permettre à une personne d'exécuter un code arbitraire à distance via un document HTM sur un site Web ou dans un mail..
L'autre faille découverte dans Norton AntiSpam 2004 concerne le composant ActiveX de la classe 'SymSpamHelper' et une erreur binaire qui peut entrainer un buffer overflow avec la méthode 'LaunchCustomRuleWizard'.
Pour se débarrasser de ces méchantes failles, faites une mise à jour via votre logiciel.
Encore des failles qui risquent de faire de l'ombre à Symantec...
http://www.pcinpact.com/actu/news/13585.htm
Dans Norton Internet Security, une faille a été repérée dans le composant ActiveX de la classe 'WrapNISUM' (WrapUM.dll). La méthode 'LaunchURL' de ce composant peut permettre à une personne d'exécuter un code arbitraire à distance via un document HTM sur un site Web ou dans un mail..
L'autre faille découverte dans Norton AntiSpam 2004 concerne le composant ActiveX de la classe 'SymSpamHelper' et une erreur binaire qui peut entrainer un buffer overflow avec la méthode 'LaunchCustomRuleWizard'.
Pour se débarrasser de ces méchantes failles, faites une mise à jour via votre logiciel.
Encore des failles qui risquent de faire de l'ombre à Symantec...
http://www.pcinpact.com/actu/news/13585.htm
xaetorn a écritouais pcq vraiment je vois pas les avantage qu'il peut avoir
maintenant j'ai mcafee, il est tres simple a utiliser et il a un bon taux de detection, avp/kaspersky etant lourd (enfin les 4.x) et chiant a installer/configurer (j'ai rarement pu le faire marcher correctement a la 1ere install
)
maintenant j'ai mcafee, il est tres simple a utiliser et il a un bon taux de detection, avp/kaspersky etant lourd (enfin les 4.x) et chiant a installer/configurer (j'ai rarement pu le faire marcher correctement a la 1ere install
)pour avp il faut virer un élément je crois pour qu'il soit moins lourd
orbitalcoil a écritsymantec a un réseau énorme, quasi similaire a microsoft, forcément ca aide
je suis alle a un seminaire la semaine derniere, il y avait symantec comme intervenant
deja qu'ils etaient pas tres hauts dans mon estime... ils ont trouves moyen de s'enfoncer encore plus
ils ont envoye une femme qui sait meme pas se servir de powerpoint, qui avait rien prepare du tout, elle lisait la presentation en meme temps que nous, et lorsqu'on a voulu lui poser des question (ben oui quoi, on voulait s'amuser
) elle s'est contredite a de nombreuses reprises, n'a rien su argumenter (genre si on achete un boitier firewall a placer sur le routeur, elle nous sort qu'il faut quand meme installer un firewall logiciel sur tous les ordis - ah bon, pourquoi ? - parce que c'est mieux enfin !! "ah, merci pour ce formidable argument
" )bref, un veritable sketch
A chaque fois que j'interviens chez des clients sur des produits Symantec, c'est parce qu'ils déconnent.
Soit NAV qui se fout en vrac pour des raisons inconnues, Internet Security qui filtre tellement tout qu'il fout la couche réseau de NT en vrac ou bloque les requetes DNS, les sites sécurisés, etc. En + c'est lourd, c'est cher, pas terriblement efficace, et en grosse partie inutile. En activant simplement le pare feu d'XP et en expliquant aux gens qu'il ne faut pas ouvrir les pièces jointes de type .EXE, .PIF, .BAT, .SCR et .ZIP (ce qui nécessite au moins 10 de QI et 20 secondes d'attention...) on fait pareil.
J'ai horreur de la politique de Symantec qui consiste à se servir abusivement de la peur et de la méconaissance globale des gens pour vendre leurs saloperies.
Soit NAV qui se fout en vrac pour des raisons inconnues, Internet Security qui filtre tellement tout qu'il fout la couche réseau de NT en vrac ou bloque les requetes DNS, les sites sécurisés, etc. En + c'est lourd, c'est cher, pas terriblement efficace, et en grosse partie inutile. En activant simplement le pare feu d'XP et en expliquant aux gens qu'il ne faut pas ouvrir les pièces jointes de type .EXE, .PIF, .BAT, .SCR et .ZIP (ce qui nécessite au moins 10 de QI et 20 secondes d'attention...) on fait pareil.
J'ai horreur de la politique de Symantec qui consiste à se servir abusivement de la peur et de la méconaissance globale des gens pour vendre leurs saloperies.
Slyde a écritA chaque fois que j'interviens chez des clients sur des produits Symantec, c'est parce qu'ils déconnent.
Soit NAV qui se fout en vrac pour des raisons inconnues, Internet Security qui filtre tellement tout qu'il fout la couche réseau de NT en vrac ou bloque les requetes DNS, les sites sécurisés, etc. En + c'est lourd, c'est cher, pas terriblement efficace, et en grosse partie inutile. En activant simplement le pare feu d'XP et en expliquant aux gens qu'il ne faut pas ouvrir les pièces jointes de type .EXE, .PIF, .BAT, .SCR et .ZIP (ce qui nécessite au moins 10 de QI et 20 secondes d'attention...) on fait pareil.
J'ai horreur de la politique de Symantec qui consiste à se servir abusivement de la peur et de la méconaissance globale des gens pour vendre leurs saloperies.
Tout à fait ce que je pense Soit NAV qui se fout en vrac pour des raisons inconnues, Internet Security qui filtre tellement tout qu'il fout la couche réseau de NT en vrac ou bloque les requetes DNS, les sites sécurisés, etc. En + c'est lourd, c'est cher, pas terriblement efficace, et en grosse partie inutile. En activant simplement le pare feu d'XP et en expliquant aux gens qu'il ne faut pas ouvrir les pièces jointes de type .EXE, .PIF, .BAT, .SCR et .ZIP (ce qui nécessite au moins 10 de QI et 20 secondes d'attention...) on fait pareil.
J'ai horreur de la politique de Symantec qui consiste à se servir abusivement de la peur et de la méconaissance globale des gens pour vendre leurs saloperies.
10 de QI???
Quand on reçoit un message officiel de Microsoft indiquant qu'il contient une mise à jour de sécurité, il faut vraiment avoir tout juste fini un grand nettoyage de printemps pour être sûr de son système et ne pas cliquer illico dessus pour l'installer. (Ce que j'aurais fait)
A moins que je n'ai effectivement que 9 de QI??
Quand on reçoit un message officiel de Microsoft indiquant qu'il contient une mise à jour de sécurité, il faut vraiment avoir tout juste fini un grand nettoyage de printemps pour être sûr de son système et ne pas cliquer illico dessus pour l'installer. (Ce que j'aurais fait)
A moins que je n'ai effectivement que 9 de QI??
famjerom a écrit10 de QI???
Quand on reçoit un message officiel de Microsoft indiquant qu'il contient une mise à jour de sécurité, il faut vraiment avoir tout juste fini un grand nettoyage de printemps pour être sûr de son système et ne pas cliquer illico dessus pour l'installer. (Ce que j'aurais fait)
A moins que je n'ai effectivement que 9 de QI??
Ben dis moi une chose : comment ils peuvent avoir ton email chez Microsoft ?Quand on reçoit un message officiel de Microsoft indiquant qu'il contient une mise à jour de sécurité, il faut vraiment avoir tout juste fini un grand nettoyage de printemps pour être sûr de son système et ne pas cliquer illico dessus pour l'installer. (Ce que j'aurais fait)
A moins que je n'ai effectivement que 9 de QI??
De toute maniere M$ n'envoie JAMAIS de correctif par mail
Leur seule methode de diffusion reste Windows Update
Oui mais pour ça il faut un minimum de bouteille.
Dans le même ordre d'idée, j'ai appris qu'il ne fallait pas répondre à la désinscription des spams. (mais j'avais pas deviné tout seul)
Allez 8 et c'est mon dernier mot.
Ceci dit j'ai vécu jusqu'en janvier plusieurs années sans antivirus, mais maintenant j'en ai plus de 10 par jour!!!!
Dans le même ordre d'idée, j'ai appris qu'il ne fallait pas répondre à la désinscription des spams. (mais j'avais pas deviné tout seul)
Allez 8 et c'est mon dernier mot.
Ceci dit j'ai vécu jusqu'en janvier plusieurs années sans antivirus, mais maintenant j'en ai plus de 10 par jour!!!!
famjerom a écritOui mais pour ça il faut un minimum de bouteille.
Dans le même ordre d'idée, j'ai appris qu'il ne fallait pas répondre à la désinscription des spams. (mais j'avais pas deviné tout seul)
Allez 8 et c'est mon dernier mot.
Ceci dit j'ai vécu jusqu'en janvier plusieurs années sans antivirus, mais maintenant j'en ai plus de 10 par jour!!!!
L'abus d'alcool est dangereux pour la santé.A consommer avec modération®© Dans le même ordre d'idée, j'ai appris qu'il ne fallait pas répondre à la désinscription des spams. (mais j'avais pas deviné tout seul)
Allez 8 et c'est mon dernier mot.
Ceci dit j'ai vécu jusqu'en janvier plusieurs années sans antivirus, mais maintenant j'en ai plus de 10 par jour!!!!
Lassé par la pub ? Créez un compte
- Contenus similaires :
Tags :
- articlesClé sécurité norton
- ForumInfo sur la sécurité - eléments sécurisés
- ForumAlerte securite norton
- articlesFaille de sécurité importante pour windows résolu
- ForumSécurité faille konqueror sous linux
- articlesFaille sécurité bbbox
- ForumGrave faille de sécurité sur java résolu
- ForumFaille sécurité login password dans url
- articlesFacebook faille sécurité
- articlesUn site sans faille de sécurité
- Voir plus
![[:rofl] [:rofl]](http://m.bestofmedia.com/sfp/design/usr/fr/smilies/7d/f9/rofl.gif)