Accueil Foire Aux Questions Trouver d'autres membres Rechercher Utilisez le vBpad pour stocker des notes personnelles Ici, vous pouvez voir les sujets auxquels vous avez souscris, vos messages privés; et modifier vos informations personnelles et préférences. Statistiques du forum Enregistrez vous gratuitement ! Se déconnecter  
Forum OXMO Forum OXMO > Section Technique > Software > [ACTU] Failles Symantec ...


Aller au Forum:
Notez ce sujet :

  Sujet précédent   Sujet suivant
Auteur
Sujet Poster un nouveau sujet    Poster une réponse
 Pixel  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 13116

Ancienneté : 94%
Participation : 5%
Inscription: 06 Oct 2003
Localisation: Entre le trop et le pas assez ...
Age: 50
Messages: 4094
Sujets Lancés : 174

[ACTU] Failles Symantec ...

Citation:
L'éditeur Symantec, spécialiste de la sécurité des réseaux, semble avoir une nouvelle vocation : Les failles de sécurité. En effet, les logiciels Norton Internet Security et Norton AntiSpam disposent tous deux de failles de sécurité ActiveX, considérées comme très critiques.

Dans Norton Internet Security, une faille a été repérée dans le composant ActiveX de la classe 'WrapNISUM' (WrapUM.dll). La méthode 'LaunchURL' de ce composant peut permettre à une personne d'exécuter un code arbitraire à distance via un document HTM sur un site Web ou dans un mail..

L'autre faille découverte dans Norton AntiSpam 2004 concerne le composant ActiveX de la classe 'SymSpamHelper' et une erreur binaire qui peut entrainer un buffer overflow avec la méthode 'LaunchCustomRuleWizard'.

Pour se débarrasser de ces méchantes failles, faites une mise à jour via votre logiciel.

Encore des failles qui risquent de faire de l'ombre à Symantec...

Source: www.pcinpact.com


ça va bien se passer


__________________
Celui qui écoute aux portes la prend souvent en pleine gueule et exprime habituellement la vérité avec une conscience assez lâche.


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 34 Jours, 15 Heures, 36 Minutes, 15 Secondes en ligne

Old Post 22-03-2004 16:01
Cliquez ici pour voir le profil de Pixel Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Pixel Ajouter Pixel à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Pixel  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 13116

Ancienneté : 94%
Participation : 5%
Inscription: 06 Oct 2003
Localisation: Entre le trop et le pas assez ...
Age: 50
Messages: 4094
Sujets Lancés : 174

Complément d'information:

Citation:
La société de sécurité britannique NGS Software a découvert deux nouvelles vulnérabilités dans des produits Symantec. Elles peuvent être exploitées pour prendre le contrôle d'un système à distance. L'éditeur a déjà publié les correctifs appropriés.

Les logiciels censés protéger les ordinateurs des virus, spams ou autres attaques de pirates peuvent être au cœur de la vulnérabilité des systèmes. C'est du moins ce que met en exergue la société de sécurité britannique NGS Software, qui a décelé deux nouvelles vulnérabilités dans les produits de Symantec.

En janvier dernier, l'éditeur américain du célèbre Norton Antivirus avait déjà dû corriger une faille découvert dans son système de mise à jour. Elle pouvait être exploitée pour obtenir l'ensemble des droits administrateur sur un poste client.
Les deux nouvelles failles présentent les mêmes risques. Si elles sont exploitées, une personne malintentionnée pourra exécuter du code à distance sur les machines vulnérables et en prendre le contrôle.

La première faiblesse a été découverte dans l'outil antispam de l'éditeur (Norton AntiSpam 2004), explique NGS Software. La seconde concerne l'application pare-feu ("firewall") intégrée dans la suite Norton Internet Security 2004. Le firewall vendu séparément n'est pas concerné, nous a-t-on indiqué chez Symantec France.

À noter que ces problèmes ne concernent que les produits Symantec dans leur version Windows, et non les autres moutures, pour Mac OS notamment, nous a assuré l'éditeur.

Un problème au niveau des composants ActiveX

Dans les deux cas, les composants ActiveX utilisés par les programmes de Symantec sont en cause. Cette technologie de Microsoft permet d'intégrer des éléments actifs, baptisés "contrôles", dans une page web ou d'un e-mail écrit en HTML.

Il serait ainsi possible de réaliser une page web ou un e-mail piégé qui seraient mal interprétés par le système intégrant les produits Symantec et laisseraient ainsi la porte ouverte à des personnes malintentionnées, explique NGS Software.

Il s'agit, toutefois, de scénarios purement théoriques. «Il n'y a eu à notre connaissance aucune exploitation pratique de ces failles», assure à ZDNet Damase Tricart, chef de produit chez Symantec France. Pour résorber les failles, l'éditeur invite ses clients à mettre à jour au plus vite leurs produits via le système de mise à jour automatique (Live Update) des correctifs.

Source: www.zdnet.fr


__________________
Celui qui écoute aux portes la prend souvent en pleine gueule et exprime habituellement la vérité avec une conscience assez lâche.


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 34 Jours, 15 Heures, 36 Minutes, 15 Secondes en ligne

Old Post 23-03-2004 16:47
Cliquez ici pour voir le profil de Pixel Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Pixel Ajouter Pixel à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 busrider  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Novice

Déconnecté

Niveau : 1
N° de Membre : 5725

Ancienneté : 98%
Participation : 1%
Inscription: 06 Nov 2002
Localisation:
Age: 45
Messages: 91
Sujets Lancés : 14

bah c'est du joli ... mais bon y'en a toujours a chercher les failles et a en profiter ..........


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 1 Jour, 10 Heures, 57 Minutes, 57 Secondes en ligne

Old Post 24-03-2004 22:06
Cliquez ici pour voir le profil de busrider Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de busrider Ajouter busrider à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Solacin  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Connecté

Niveau : 5
N° de Membre : 11117

Ancienneté : 96%
Participation : 10%
Inscription: 23 Mar 2003
Localisation: 974
Age: 52
Messages: 8254
Sujets Lancés : 28

Patcher un logiciel qui est censé protéger le PC contre les intrusions ..... hihihi, ils ont vraiment de l'humour chez Symantec


__________________


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 25 Jours, 5 Heures, 22 Minutes, 48 Secondes en ligne

Old Post 25-03-2004 05:30
Cliquez ici pour voir le profil de Solacin Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Solacin Ajouter Solacin à votre liste d'amis       Editer/Effacer le Message Citer le message dans la réponse
 zevince  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 10414

Ancienneté : 96%
Participation : 5%
Inscription: 08 Mar 2003
Localisation:
Age: 54
Messages: 3439
Sujets Lancés : 23

pfffffft... et dire que c'est des produits tres utilises.. et que leurs utilisateurs se sentent a l'abri !!


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 11 Jours, 10 Heures, 42 Minutes, 24 Secondes en ligne

Old Post 25-03-2004 15:18
Cliquez ici pour voir le profil de zevince Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de zevince Ajouter zevince à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
Il est actuellement 20:42 (GMT) Poster un nouveau sujet    Poster une réponse   
  Sujet précédent   Sujet suivant
Forum OXMO > Section Technique > Software > [ACTU] Failles Symantec ...

Aller au Forum:
Notez ce sujet :


 Réponse Rapide
Titre: (Optionnel)
Message:

Convertir automatiquement les URLs Montrer la Signature
Afficher une version imprimable | Envoyer cette page par email | S'inscrire à ce sujet | Télécharger ce sujet
Règles du forum :
Créer de nouveaux sujets
Répondre aux messages
Attacher des fichiers
Editer vos messages
: not autorisé
: not autorisé
: not autorisé
: not autorisé
Le Code HTML est OFF
Le Code vB est ON
Les Smileys sont ONs
Le code [IMG] est ON
 
< Contactez-nous - Forum OXMO>

Uptime du serveur SQL : 2 jour(s) 20 heure(s) et 19 minute(s)
Page générée en 0.019857 secondes en exécutant 34 requêtes SQL.
Apache - Compression GZIP : Activée.