Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
4084 connectés 

 

 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  49  50  51  ..  65  66  67  68  69  70
Auteur Sujet :

[Veille Sécurité] : Actualité Virus et Failles [INFOS 15/08/07 14h58]

n°2063186
Profil sup​primé
Posté le 14-06-2005 à 19:07:41  answer
 

Reprise du message précédent :
7 MAJ pour windows !!!!!!!

mood
Publicité
Posté le 14-06-2005 à 19:07:41  profilanswer
 

n°2063187
Profil sup​primé
Posté le 14-06-2005 à 19:08:30  answer
 

minipouss a écrit :

pour les développeurs ou pour les utilisateurs (end users)
 
edit : chui lent  [:benou_grilled]


 
merci bien  :)  

n°2063190
minipouss
un mini mini
Posté le 14-06-2005 à 19:10:36  profilanswer
 

oui beaucoup de bulletins ce mois-ci :D
 
ps : page 50 IWH  [:jeje44]
 
edit : évidemment que je suis là page 50  [:ddr555] j'y suis presque à toutes  :pt1cable:  
 
et plus de 90000 vues pour moins de 2000 messages  http://www.thejosher.com/smile/images/happy/ole.gif  


Message édité par minipouss le 14-06-2005 à 19:14:06

---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°2063191
okz
°ọ'
Posté le 14-06-2005 à 19:12:49  profilanswer
 

minipouss a écrit :

ps : page 50 IWH  [:jeje44]


 
 :ange:   :hello:  pareil  :D


---------------
La chenille ne porte pas de lunettes quand elle boit l'eau.
n°2063193
anibal8522​0
Posté le 14-06-2005 à 19:13:52  profilanswer
 

attention aux MAJ qui viennent de sortir sur winupdate : verifiez bien que vous etes en V6 de winupdate sans qoi la version V5 ne trouvera aucune MAJ a faire ;-)
 
le probleme est que la V5 ne detecte pas de version plus recente de winupdate
 
faut donc ouvrir une page IE normale et copier le lien suivant opur que la MAj se fasse ;-)
http://update.microsoft.com/window [...] aspx?ln=fr


---------------
Si vous oubliez facilement les anniversaires de vos proches ou autres dates importantes, allez là : http://www.iiagoo.fr/
n°2063194
minipouss
un mini mini
Posté le 14-06-2005 à 19:14:52  profilanswer
 

:hello: okz
 
merci pour la précision anibal :jap:


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°2063199
okz
°ọ'
Posté le 14-06-2005 à 19:17:25  profilanswer
 

anibal85220 a écrit :

attention aux MAJ qui viennent de sortir sur winupdate : verifiez bien que vous etes en V6 de winupdate sans qoi la version V5 ne trouvera aucune MAJ a faire ;-)
 
le probleme est que la V5 ne detecte pas de version plus recente de winupdate
 
faut donc ouvrir une page IE normale et copier le lien suivant opur que la MAj se fasse ;-)
http://update.microsoft.com/window [...] aspx?ln=fr


Merci pour l'info je commençais à me poser quelques questions  :pt1cable:  
 
C'est sorti quand ça la V6 et pourquoi la maj n'est pas automatique  :??: avec WinUpdate ??
 
 [:spikler]


---------------
La chenille ne porte pas de lunettes quand elle boit l'eau.
n°2063200
anibal8522​0
Posté le 14-06-2005 à 19:19:06  profilanswer
 

elle est sortie y'a une semaine et la MAJ est toujours pourrie ;-)
 
m'enfin..... ;-)


---------------
Si vous oubliez facilement les anniversaires de vos proches ou autres dates importantes, allez là : http://www.iiagoo.fr/
n°2063201
Profil sup​primé
Posté le 14-06-2005 à 19:20:01  answer
 

J'ai la version 5. Elle ma trouvé 7 maj.

n°2063202
anibal8522​0
Posté le 14-06-2005 à 19:20:47  profilanswer
 

ba ba elle encore plus capricieuse que ce que je pensais alors ;-)


---------------
Si vous oubliez facilement les anniversaires de vos proches ou autres dates importantes, allez là : http://www.iiagoo.fr/
mood
Publicité
Posté le 14-06-2005 à 19:20:47  profilanswer
 

n°2063204
reivax59
Posté le 14-06-2005 à 19:22:48  profilanswer
 

version 5 et pas de maj trouvées  :heink: . merci pour le lien de la v6 ;)


Message édité par reivax59 le 14-06-2005 à 19:23:21

---------------
Strava
n°2063207
okz
°ọ'
Posté le 14-06-2005 à 19:26:45  profilanswer
 

J'en profite pour poser ma question ici (patapé Minipouss  :ange: )
 
Depuis quelques mois sur le site WinUpdate je trouve les maj, je télécharge les maj mais impossible de les installer (Problème : un problème est survenu sur votre ordinateur)  :pt1cable:  
 
Par contre si j'active la maj auto dans les propriétés système ça passe  :??:  
 
Quelqu'un a une idée ?
 
PS: cela ne m'empêche pas de dormir hein  ;) et je deleterais si aucune réponse (promis Minipouss)


---------------
La chenille ne porte pas de lunettes quand elle boit l'eau.
n°2063209
Profil sup​primé
Posté le 14-06-2005 à 19:28:17  answer
 

Essaie un Windows update en désactivant ton firewall et voit si ca installe bien

n°2063237
minipouss
un mini mini
Posté le 14-06-2005 à 19:51:25  profilanswer
 

c'est le bon lieu pour ta question okz, ça ne me dérange pas du tout :D


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°2063273
Rio Grande
bande de nains
Posté le 14-06-2005 à 20:41:20  profilanswer
 

minipouss a écrit :

c'est le bon lieu pour ta question okz, ça ne me dérange pas du tout :D


ok mais tu as pas de réponse c'est ça [:opus dei]


---------------
Topics : NFSU2 - NFS : Most Wanted - Volant PC Site :  NFS-Mania.com
n°2063286
minipouss
un mini mini
Posté le 14-06-2005 à 20:54:43  profilanswer
 

bah non moi je les prends direct sur Technet à la main en les téléchargeant sur le pc [:spamafote]


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°2063292
piouPiouM
insomniak
Posté le 14-06-2005 à 20:56:59  profilanswer
 

minipouss a écrit :

bah non moi je les prends direct sur Technet à la main en les téléchargeant sur le pc [:spamafote]


Yep, bonne solution pour éviter de lancer IE et d'utiliser windows update :sol:  
Puis ensuite hop, tu les mets dans un cd d'install personnalisé :)


---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°2063295
minipouss
un mini mini
Posté le 14-06-2005 à 20:58:16  profilanswer
 

ou tu balances sur ton deuxième pc qui n'a pas le net :)


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°2063319
okz
°ọ'
Posté le 14-06-2005 à 21:16:48  profilanswer
 

Rio Grande a écrit :

ok mais tu as pas de réponse c'est ça [:opus dei]


En fait comme je veux pas "polluer" le topicaMini j'ai évité de répondre  ;)  
 
Sinon même sans firewall pareil mais je soupçonne très fortement mon OS de déconner  :( (Base Oracle mal-désinstallé, applis plus ou moins en version beta en cours de test, trop d'applications d'installés etc...)
 
Faudrait que je réinstalle mais j'ai la flemme, j'ai tout plein de trucs à sauvegarder avant formatage et enfin raison ultime j'ai besoin de mon portable pour mon boulot chez mes clients...
 
Ceci était une tranche de vie d'okz, je vous remercie de votre attention  [:pioupiou]
 
Nota: même les maj auto ne fonctionnent plus  [:vinx2] , je vais faire comme Minipouss et les télécharger


---------------
La chenille ne porte pas de lunettes quand elle boit l'eau.
n°2063329
minipouss
un mini mini
Posté le 14-06-2005 à 21:31:01  profilanswer
 

bon voila un rapide aperçu des bulletins (juste titre et logiciels concernés)
 
MS05-025 : Cumulative Security Update for Internet Explorer (883939) : Windows 2000 SP3 et SP4, XP SP1 et SP2, XP 64-Bit Edition SP1 (Itanium), Edition Version 2003 (Itanium) et Professional x64 Edition, Windows Server 2003, SP1, Itanium-based Systems, SP1 pour Itanium-based Systems et x64 Edition, Windows 98 et SE et Windows ME.
 
Affected Components : IE 5.01 SP3 et SP4, IE 5.5 SP2 et IE 6 et SP1
 
MS05-026 : Vulnerability in HTML Help Could Allow Remote Code Execution (896358) : Windows 2000 SP3 et SP4, XP SP1 et SP2, XP 64-Bit Edition SP1 (Itanium), XP 64-Bit Edition Version 2003 (Itanium), XP Professional x64 Edition, Windows Server 2003 et SP1, Windows Server 2003 pour Itanium-based Systems et Windows Server 2003 SP1 pour Itanium-based Systems, Windows Server 2003 x64 Edition, Windows 98, SE et Windows ME
 
MS05-027 : Vulnerability in Server Message Block Could Allow Remote Code Execution (896422) : Windows 2000 SP 3 et SP4, XP SP1 et SP2, XP 64-Bit Edition SP1 (Itanium), XP 64-Bit Edition Version 2003 (Itanium), XP Professional x64 Edition, Windows Server 2003 et SP1, Windows Server 2003 pour Itanium-based Systems et Windows Server 2003 SP1 pour Itanium-based Systems, Windows Server 2003 x64 Edition
 
MS05-028 : Vulnerability in Web Client Service Could Allow Remote Code Execution (896426) : XP SP1, XP 64-Bit Edition SP1 (Itanium), XP 64-Bit Edition Version 2003 (Itanium),  Windows Server 2003 , Windows Server 2003 pour Itanium-based Systems  
 
MS05-029 : Vulnerability in Outlook Web Access for Exchange Server 5.5 Could Allow Cross-Site Scripting Attacks (895179) : Exchange Server 5.5 SP4
 
MS05-030 : Cumulative Security Update in Outlook Express (897715) : Outlook Express 5.5 SP2 sur Windows 2000 SP 3 et SP4, XP SP1, XP 64-Bit Edition SP1 (Itanium), XP 64-Bit Edition Version 2003 (Itanium),  Windows Server 2003 , Windows Server 2003 pour Itanium-based Systems, Windows 98, SE et Windows ME
Affected Components : Outlook Express 5.5 SP2, 6 et 6 SP1
 
MS05-031 : Vulnerability in Step-by-Step Interactive Training Could Allow Remote Code Execution (898458) : Windows 2000 SP3 et SP4, XP SP1 et SP2, XP 64-Bit Edition SP1 (Itanium), XP 64-Bit Edition Version 2003 (Itanium), XP Professional x64 Edition, Windows Server 2003 et SP1, Windows Server 2003 pour Itanium-based Systems et Windows Server 2003 SP1 pour Itanium-based Systems, Windows Server 2003 x64 Edition, Windows 98, SE et Windows ME
 
MS05-032 : Vulnerability in Microsoft Agent Could Allow Spoofing (890046) : Windows 2000 SP3 et SP4, XP SP1 et SP2, XP 64-Bit Edition SP1 (Itanium), XP 64-Bit Edition Version 2003 (Itanium), XP Professional x64 Edition, Windows Server 2003 et SP1, Windows Server 2003 pour Itanium-based Systems et Windows Server 2003 SP1 pour Itanium-based Systems, Windows Server 2003 x64 Edition, Windows 98, SE et Windows ME
 
MS05-033 : Vulnerability in Telnet Client Could Allow Information Disclosure (896428) : XP SP1 et SP2, XP 64-Bit Edition SP1 (Itanium), XP 64-Bit Edition Version 2003 (Itanium), XP Professional x64 Edition, Windows Server 2003 et SP1, Windows Server 2003 pour Itanium-based Systems et Windows Server 2003 SP1 pour Itanium-based Systems et Windows Server 2003 x64 Edition
 
MS05-034 : Cumulative Security Update for ISA Server 2000 (899753) : Internet Security and Acceleration (ISA) Server 2000 SP2


Message édité par minipouss le 14-06-2005 à 21:58:45

---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°2063390
Rio Grande
bande de nains
Posté le 14-06-2005 à 22:37:13  profilanswer
 

Citation :

Recherche des dernières mises à  jour pour votre ordinateur


 
depuis 5min [:joce]
et puis les caractères c'est pas mal aussi [:moard]


---------------
Topics : NFSU2 - NFS : Most Wanted - Volant PC Site :  NFS-Mania.com
n°2063396
minipouss
un mini mini
Posté le 14-06-2005 à 22:40:42  profilanswer
 

très fort Windows Update en ce moment :D


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°2063400
Rio Grande
bande de nains
Posté le 14-06-2005 à 22:42:50  profilanswer
 

c'est vraiment de la merde [:wam]
mais ça me fait chier de télécharger 1 à 1 toutes les MAJ... donc je vais re-essayer demain [:spamafote]


---------------
Topics : NFSU2 - NFS : Most Wanted - Volant PC Site :  NFS-Mania.com
n°2063401
Rio Grande
bande de nains
Posté le 14-06-2005 à 22:43:35  profilanswer
 

Ah et le SP3 c'est pour fin 2006 c'est ça :??:
 
Edit: oui c'est ça http://www.matbe.com/actualites/10 [...] s-en-2006/


Message édité par Rio Grande le 14-06-2005 à 22:48:21

---------------
Topics : NFSU2 - NFS : Most Wanted - Volant PC Site :  NFS-Mania.com
n°2063406
minipouss
un mini mini
Posté le 14-06-2005 à 22:48:30  profilanswer
 

chai pas, je me souviens déja pas de la date du prochain groupement des patchs win2000 post SP4 (qui ne sera pas un SP5)
 
edit : oki
 
edit2 : http://www.lesnouvelles.net/articl [...] -2000.html pas de SP5 donc, mais des patchs correctifs pour apporter la sécu d'XP SP2 vers win 2000. mais pas de nouvelles d'un éventuelle paquetage des tous les patchs post-SP4 :/
 
edit 3 : si ici http://www.microsoft.com/windows20 [...] rollup.asp

Citation :

To make it as easy as possible for customers to maintain the security and stability of their Windows 2000 systems, Microsoft will produce an Update Rollup for Windows 2000 Service Pack 4 (SP4), with a planned release in mid-2005.
 
The Update Rollup will contain all security-related updates produced for Windows 2000 between the time SP4 was released and the time when Microsoft finalizes the contents of the Update Rollup. The Update Rollup will also contain a small number of important non-security updates.
 
By including the most important updates for Windows 2000, the Update Rollup will make it easier for customers to improve security of Windows 2000 systems, keep them up to date, and to build new deployment images. The Update Rollup should require less pre-deployment testing for two reasons: the number of updates included in the Update Rollup is significantly lower than the number typically included in a service pack, and Microsoft will have already released most of the contents of the Update Rollup as individual updates and hotfixes. Individual hotfixes made since SP4, but not included in the Update Rollup, will remain available via individual downloads.
 
Because Microsoft believes the Update Rollup will meet the needs of customers better than a new service pack, there will be no Service Pack 5 (SP5) for Windows 2000. Therefore, SP4 becomes the final service pack for Windows 2000. Customers who have not yet deployed SP4 should consider deploying SP4 as soon as possible, especially since SP4 will be a prerequisite for deploying the Update Rollup.


Message édité par minipouss le 14-06-2005 à 22:57:24

---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°2063502
david45220
Posté le 15-06-2005 à 03:08:40  profilanswer
 

Voila  quand je lance windows update (demarrer, tous les programmes, win update)
 
Et bien j'ai ce message dans la fenetre du navigateur >  
 
"Nous vous remercions de l'interet que vous portez à Windows Update.
Windows Update est une extension en ligne de Microsoft Windows qui vous aide à optimiser les performances de votre ordinateur.
 
Suivez cette procédure pour accéder à Windows Update par l'intermédiaire du Centre d'aide et de support :  
Cliquez sur Démarrer et sur Aide et support.  
Si vous exécutez Windows XP, cliquez sur Maintenez votre ordinateur à jour avec Windows Update.  
Si vous exécutez un produit de la famille Windows Server 2003, cliquez sur Windows Update.  
"
 
Pas moyen d'aller plus loin, comme ça se fais ? Si je regle windows pour les faire en auto, et bien c'est comme si il n'y avait rien, jamais de mise a jour...
 
C Pareil si je passe par divers liens qu'on m'a donné ou que j'ai trouvé à droite à gauche...
 
Sur 4 pc, y'en a 3 qui on ça, je ne comprend pas, pourtant j'ai bien 4 licences !
 
 
Tous les pc sont propres, pas de virus, spyware et compagnie... Je n'ai pas envie de formater, surtout sans savoir de quoi ça provient...
 
J'ai winxp Pro
Merci.

n°2063515
anibal8522​0
Posté le 15-06-2005 à 06:52:26  profilanswer
 

salut david45220, as tu essaye d'aller manuellement sur le lien de winupdtae V6? (avec IE bien sur ;-) )
 
http://update.microsoft.com/window [...] aspx?ln=fr
 


---------------
Si vous oubliez facilement les anniversaires de vos proches ou autres dates importantes, allez là : http://www.iiagoo.fr/
n°2063524
magnancc51
Droit au but
Posté le 15-06-2005 à 07:56:02  profilanswer
 

Sur SUS, j'en ai compté 24  :ouch:

n°2063939
david45220
Posté le 15-06-2005 à 14:15:50  profilanswer
 

anibal85220 a écrit :

salut david45220, as tu essaye d'aller manuellement sur le lien de winupdtae V6? (avec IE bien sur ;-) )
 
http://update.microsoft.com/window [...] aspx?ln=fr


 
 
Spareil :-/
 
EDIT :  
 
c'est bon ça marche !! :D
 
Alors c'était le proxy de ma connexion satellite qui foutais la merde... pourtant ça marchais très bien avant... donc faut que je le desactive pour les mise à jour, pas bien grave vu que j'utilise firefox et ie pour les mise a jour...
 
Arf, si seulement j'avais l'adsl dans mon bled paumé, ça m'éviterai de payer cette foutu connexion merdique...
 
Ps : Comment on install la version 6 de winupdate ?


Message édité par david45220 le 15-06-2005 à 15:43:47
n°2064100
anibal8522​0
Posté le 15-06-2005 à 16:10:56  profilanswer
 

david45220 a écrit :

Spareil :-/
 
EDIT :  
 
c'est bon ça marche !! :D
 
Alors c'était le proxy de ma connexion satellite qui foutais la merde... pourtant ça marchais très bien avant... donc faut que je le desactive pour les mise à jour, pas bien grave vu que j'utilise firefox et ie pour les mise a jour...
 
Arf, si seulement j'avais l'adsl dans mon bled paumé, ça m'éviterai de payer cette foutu connexion merdique...
 
Ps : Comment on install la version 6 de winupdate ?


 
 
ba tu ouvre une page IE et tu y colle le lien que j'ai donné. et tu accepte l'install. voila ;-)


---------------
Si vous oubliez facilement les anniversaires de vos proches ou autres dates importantes, allez là : http://www.iiagoo.fr/
n°2064572
minipouss
un mini mini
Posté le 15-06-2005 à 23:30:18  profilanswer
 

tout d'abord une faille sous Adobe Reader et Acrobat 7.x :
 
 
## Faille dans Adobe Acrobat Reader ## XML External Entity vulnerability Support KnowledgeBase Adobe 14/06/2005 et Adobe Reader / Adobe Acrobat Local File Detection Weakness Secunia advisories 14/06/2005
Versions concernées : Adobe Reader et Adobe Acrobat 7.x
 
Description : il est possible de connaître la présence d'un fichier sur le pc par l'intermédiaire d'un script XML inclus dans du javascript (mais l'attaquant doit par avance connaître le chemin exact vers le fichier qu'il recherche)
 
Solution : passer aux version 7.0.2 de ces logiciels http://www.adobe.com/support/downloads/
 
 
 
Puis les explications pour les patchs MS du mois de Juin  
 
 
## Vulnérabilités sous ISA Serveur(MS05-034) ## Microsoft ISA Server 2000 Two Vulnerabilities Bulletin FrSIRT 14/06/2005 et Microsoft ISA Server Two Vulnerabilities Secunia Advisories 14/06/2005
Descriptif :

Citation :

Deux vulnérabilités ont été identifiées dans Microsoft Internet Security and Acceleration (ISA) Server 2000, elles pourraient être exploitées par des attaquants distants afin de polluer le cache ou obtenir des privilèges élevés.
 
- Le premier problème résulte d'une erreur présente au niveau du processus chargé du traitement des en-têtes HTTP, ce qui pourrait être exploité afin de conduire des attaques par Cache Poisoning.
 
- La seconde vulnérabilité se situe au niveau du processus utilisé par ISA Server pour valider les connexions NetBIOS par le biais du filtre de paquet prédéfini NetBIOS (all), ce qui pourrait être exploité afin de contourner les restrictions sécuritaires et obtenir des privilèges elevés.

Versions vulnérables :

  • Internet Security and Acceleration (ISA) Server 2000 SP2
  • Small Business Server 2000 et Small Business Server 2003 Premium Edition  


Solution : appliquer le patch Cumulative Security Update for ISA Server 2000 (899753)
 
## Faille sous le client Telnet de Windows (MS05-033) ## Microsoft Telnet Client Information Disclosure Issue Bulletin FrSIRT 14/06/2005 , Microsoft Telnet Client Information Disclosure Weakness Secunia Advisories 14/06/2005 et Multiple Vendor Telnet Client Information Disclosure Vulnerability  iDEFENSE Security Advisory 14/06/2005
Descriptif : comme pour de nombreuses marques de clients Telnet, celui de Microsoft a une faille

Citation :

Une vulnérabilité a été identifiée dans Microsoft Windows, elle pourrait être exploitée par des attaquants distants afin d'obtenir des informations sensibles. Le problème résulte d'une erreur présente au niveau du client Telnet qui ne filtre pas correctement la commande "NEW-ENVIRON", ce qui pourrait être exploité par un attaquant distant afin de lire les variables de session d'un utilisateur connecté à un serveur malveillant.

Versions vulnérables :

  • XP SP1 et SP2
  • XP 64-Bit Edition SP1 (Itanium), 64-Bit Edition Version 2003 (Itanium) et Professional x64 Edition
  • Windows Server 2003, Server 2003 SP1, Server 2003 for Itanium, Server 2003 SP1 for Itanium et Server 2003 x64 Edition
  • Windows Services pour UNIX 3.5, 3.0  et UNIX 2.2 (sous Windows 2000)  


Solution : appliquer le patch Vulnerability in Telnet Client Could Allow Information Disclosure (896428)
 
## Risque de spoofing à cause d'une faiblesse dans Microsoft Agent (MS05-032) ## Microsoft Agent Trusted Internet Content Spoofing Issue Bulletin FrSIRT 14/06/2005 et Microsoft Agent Trusted Internet Content Spoofing Vulnerability Secunia Advisories 14/06/2005
Descriptif :

Citation :

Une vulnérabilité a été identifiée dans Microsoft Windows, elle pourrait être exploitée par des sites web malicieux afin de conduire des attaques par spoofing. Le problème résulte d'une erreur présente au niveau de Microsoft Agent qui permet de masquer les avertissements de sécurité, ce qui pourrait être exploité afin de convaincre un utilisateur d'installer un programme malicieux ayant l'apparence d'un programme de confiance.

Versions vulnérables :

  • Windows 2000 SP3 et SP4
  • XP SP1 et SP2
  • XP 64-Bit Edition SP1 (Itanium), 64-Bit Edition Version 2003 (Itanium) et Professional x64 Edition
  • Windows Server 2003, Server 2003 SP1, Server 2003 for Itanium, Server 2003 SP1 for Itanium et Server 2003 x64 Edition
  • Windows 98, 98 SE et ME  


Solution : appliquer le patch Vulnerability in Microsoft Agent Could Allow Spoofing (890046)
 
## Problème sous l'entraînement pas-à-pas de Windows (MS05-031) ## Microsoft Step-by-Step Interactive Training Code Execution Bulletin FrSIRT 14/06/2005 , Microsoft Windows Step-by-Step Interactive Training Vulnerability Secunia Advisories 14/06/2005  et Microsoft Windows Interactive Training Buffer Overflow Vulnerability iDEFENSE Security Advisory 14/06/2005
Descriptif :

Citation :

Une vulnérabilité critique a été identifiée dans Microsoft Step-by-Step Interactive Training inclus avec Microsoft Windows, elle pourrait être exploitée par des attaquants distants afin de compromettre un système vulnérable. Le problème résulte d'une erreur de type stack overflow présente au niveau de la gestion des fichiers de liens des favoris (".cbo", ".cbl", ou ".cbm" ) contenant un champ "User" extrêmement long, ce qui pourrait être exploité afin d'exécuter des commandes arbitraires via Internet Explorer et une page web spécialement conçue.

Versions vulnérables :

  • Windows 2000 SP3 et SP4
  • XP SP1 et SP2
  • XP Édition 64 bits SP1 (Itanium), Édition 64 bits version 2003 (Itanium) et Professionnel Édition 64 bits
  • Windows Server 2003, Server 2003 SP1, Server 2003 pour les systèmes Itanium, Server 2003 SP1 pour les systèmes Itanium et Server 2003 Édition 64 bits  


Solution : appliquer le patch Vulnerability in Step-by-Step Interactive Training Could Allow Remote Code Execution (898458)
 
## Faille sous Outlook Express (MS05-030) ## Microsoft Outlook Express NNTP Remote Code Execution Bulletin FrSIRT 14/06/2005 , Microsoft Outlook Express News Reading Buffer Overflow Secunia Advisories 14/06/2005 et Microsoft Outlook Express NNTP Response Parsing Buffer Overflow Vulnerability iDEFENSE Security Advisory 14/06/2005
Descriptif :

Citation :

Une vulnérabilité a été identifiée dans Microsoft Outlook Express, elle pourrait être exploitée par des attaquants distants afin de compromettre un système vulnérable. Le problème résulte d'une erreur de type stack overflow présente au niveau de la fonction chargée du traitement des réponses NNTP (Network News Transfer Protocol), ce qui pourrait être exploité afin d'exécuter des commandes arbitraires distantes en incitant un utilisateur à se connecter à un serveur NNTP malicieux.

Versions vulnérables :

  • OE 5.5 SP2 sous Windows 2000 SP3 et SP4
  • OE 6 SP1 sous Windows 2000 SP3 et SP4, XP SP1 et 64-Bit SP1 (Itanium)
  • OE 6 sous XP 64-Bit Edition Version 2003 (Itanium), Windows Server 2003 et Windows Server 2003 for Itanium-based Systems


Solution : appliquer le patch Vulnerability in Outlook Express Could Allow Remote Code Execution (897715)
 
## Problème dans Outlook Web Access sous Exchange Serveur (MS05-029) ## Microsoft Exchange Server Cross Site Scripting Issue Bulletin FrSIRT 14/06/2005 et Microsoft Outlook Web Access Script Insertion Vulnerability Secunia Advisories 14/06/2005
Descriptif :

Citation :

Une vulnérabilité a été identifiée dans Microsoft Exchange Server, elle pourrait être exploitée par des utilisateurs distants afin de conduire des attaques par cross site scripting. Le problème résulte d'une erreur présente au niveau du serveur Outlook Web Access qui ne filtre pas correctement les entrées, ce qui pourrait être exploité afin d'injecter un code HTML/Javascript malicieux coté client.

Versions vulnérables : Exchange Server 5.5 SP4
 
Solution : appliquer le patch Vulnerability in Outlook Web Access for Exchange Server 5.5 Could Allow Cross-Site Scripting Attacks (895179)
 
## Faille dans le service Web Client de Windows (MS05-028) ## Microsoft Web Client Service Remote Code Execution Bulletin FrSIRT 14/06/2005 et Microsoft Windows Web Client Service Vulnerability Secunia Advisories 14/06/2005
Descriptif :

Citation :

Une vulnérabilité a été identifiée dans Microsoft Windows, elle pourrait être exploitée par des attaquants distants afin de compromettre un système vulnérable. Le problème résulte d'une erreur présente au niveau du service WebClient qui ne gere pas correctement certains messages spécialement conçus, ce qui pourrait être exploité par des attaquants authentifiés afin d'exécuter des commandes arbitraires.

Versions vulnérables :

  • XP SP1, 64-Bit Edition SP1 (Itanium) et 64-Bit Edition Version 2003 (Itanium)
  • Windows Server 2003 et Server 2003 for Itanium-based Systems  


Solution : appliquer le patch Vulnerability in Web Client Service Could Allow Elevation of Privilege (896426)
 
## Vulnérabilité dans le Serveur de Message de Windows (MS05-027) ## Microsoft Server Message Block Remote Code Execution Bulletin FrSIRT 14/06/2005  et Microsoft Windows Server Message Block Vulnerability Secunia Advisories 14/06/2005
Descriptif : cela annonce-t-il de nouveaux virus?

Citation :

Une vulnérabilité critique a été identifiée dans Microsoft Windows, elle pourrait être exploitée par des attaquants distants afin de compromettre un système vulnérable. Le problème résulte d'une erreur présente au niveau du processus chargé de la gestion des paquets SMB (Server Message Block) entrants, ce qui pourrait être exploité par des attaquants distants afin d'exécuter des commandes arbitraires en envoyant, vers un système vulnérable, des paquets spécialement conçus.

Versions vulnérables :

  • Windows 2000 SP3 et SP4
  • XP SP1 et SP2
  • XP 64-Bit Edition SP1 (Itanium), 64-Bit Edition Version 2003 (Itanium) et Professional x64 Edition
  • Windows Server 2003, Server 2003 SP1, Server 2003 for Itanium, Server 2003 SP1 for Itanium et Server 2003 x64 Edition


Solution : appliquer le patch Vulnerability in Server Message Block Could Allow Remote Code Execution (896422)
 
## Faille dans l'aide HMTL Windows (MS05-026) ## Microsoft Windows HTML Help Remote Code Execution Bulletin FrSIRT 14/06/2005 et Microsoft Windows HTML Help Input Validation Vulnerability Secunia Advisories 14/06/2005
Descriptif :

Citation :

Une vulnérabilité critique a été identifiée dans Microsoft Windows, elle pourrait être exploitée par des attaquants distants afin de compromettre un système vulnérable. Le problème résulte d'une erreur présente au niveau de HTML Help qui ne filtre pas correctement les entrées, ce qui pourrait être exploité afin d'exécuter des commandes arbitraires distantes via Internet Explorer et une page web spécialement conçue.

Versions vulnérables :

  • Windows 2000 SP3 et SP4
  • XP SP1 et SP2
  • XP 64-Bit Edition SP1 (Itanium), 64-Bit Edition Version 2003 (Itanium) et Professional x64 Edition
  • Windows Server 2003, Server 2003 SP1, Server 2003 for Itanium, Server 2003 SP1 for Itanium et Server 2003 x64 Edition
  • Windows 98, 98 SE et ME  


Solution : appliquer le patch Vulnerability in HTML Help Could Allow Remote Code Execution (896358)
 
## Patch cumulatif pour IE (MS05-025) ## Microsoft Internet Explorer Multiple Vulnerabilities Bulletin FrSIRT 14/06/2005 et Internet Explorer Two Vulnerabilities Secunia Advisories 14/06/2005
Descriptif :

Citation :

Deux vulnérabilités ont été identifiées dans Microsoft Internet Explorer, elles pourraient être exploitées par des attaquants distants afin de compromettre un système vulnérable ou accéder à des informations sensibles.
 
- Le premier problème résulte d'une erreur de type buffer overflow présente au niveau de la gestion d'images PNG spécialement conçues, ce qui pourrait être exploité afin d'exécuter des commandes arbitraires via une page web ou un email malicieux.
 
- La seconde vulnérabilité est due à une erreur présente au niveau de la gestion de certaines requêtes d'affichage de contenu XML, ce qui pourrait être exploité par un site malicieux afin d'accéder au contenu XML d'un site tiers.

Versions vulnérables :  

  • IE 5.01 SP3 et SP4 sous Windows 2000 SP3 et SP4
  • IE 5.5 SP2 sous ME
  • IE 6 SP1 sous Windows 98 et 98 SE, Windows ME, Windows 2000 SP3 et SP4, XP SP1 et XP 64-Bit SP1 (Itanium)
  • IE 6 sous XP SP2, XP 64-Bit Edition Version 2003 (Itanium), XP Professional x64 Edition, Windows Server 2003, Windows Server 2003 SP1, Server 2003 for Itanium-based Systems, Windows Server 2003 with SP1 for Itanium et Windows Server 2003 x64 Edition


Solution : appliquer le patch Cumulative Security Update for Internet Explorer (883939)
 
 
J'ai aussi ajouté un lien vers Virus Total http://www.virustotal.com/xhtml/virustotal_en.html qui permet de scanner un fichier chez 19 éditeurs d'antivirus en même temps : AVIRA (AVIRA Desktop), ClamAV (ClamWin), Computer Associates (Iris, Vet), Doctor Web, Ltd. (DrWeb), Eset Software (NOD32), Fortinet (Fortinet), FRISK Software (F-Prot), Grisoft (AVG), H+BEDV (AntiVir), Hacksoft (The Hacker), Ikarus Software (Ikarus), Kaspersky Lab (AVP), McAfee (VirusScan), Norman (Norman Antivirus), Panda Software (Panda Platinum), Softwin (BitDefender), Sybari (Antigen), Symantec (Norton Antivirus) et VirusBlokAda (VBA32)


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°2064573
minipouss
un mini mini
Posté le 15-06-2005 à 23:31:07  profilanswer
 

ah j'oubliais, bonne nuit :D


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°2064676
BMenez
Posté le 16-06-2005 à 07:11:01  profilanswer
 

Minipouss mais il fait le maximum :D

n°2064688
magnancc51
Droit au but
Posté le 16-06-2005 à 08:16:13  profilanswer
 

Encore un grand merci à Minipouss pour ce topic toujours à jour  [:kusuryia]

n°2064837
MarcoX
Posté le 16-06-2005 à 10:49:43  profilanswer
 

mmm, c le descriptif de tout les patchs du 14 juin ca?

n°2065005
minipouss
un mini mini
Posté le 16-06-2005 à 12:27:18  profilanswer
 

voui :)


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°2065017
MarcoX
Posté le 16-06-2005 à 12:37:29  profilanswer
 

merci minipouss :)

n°2065230
minipouss
un mini mini
Posté le 16-06-2005 à 15:08:44  profilanswer
 

de rien , et merci à tous :D
 
encore des failles, sous Opera 8.0 cette fois-ci. et j'ai enfin mis à jour le top10 Sophos pour le mois de Mai et celui d'US-CERT (d'ailleurs merci de me dire si ça fait pas trop moche pour celui-la car ils ont modifié leur façon de faire :/ )  
 
http://home.tele2.fr/aniamaniac/Top-ten_uscert.png
 
 
 
## Vulnérabilités dans Opera ## Opera XMLHttpRequest Security Bypass , Opera "javascript:" URL Cross-Site Scripting Vulnerability et Opera Redirection Cross-Site Scripting Vulnerability Secunia advisories 16/06/2005 et Opera Cross Site Scripting and Security Bypass Vulnerabilities Bulletin FrSIRT 16/06/2005
Versions concernées : Opera 8.0
 
Description :

Citation :

Plusieurs vulnérabilités ont été identifiées dans Opera, elles pourraient être exploitées par des attaquants distants afin de contourner les mesures de sécurité ou réaliser des attaques par cross site scripting.
 
- Le premier problème résulte d'une erreur présente au niveau de la gestion de certains objets "XMLHttpRequest", ce qui pourrait être exploité afin d'accéder à des ressources externes au domaine pour lequel l'objet a été exécuté.
 
- La seconde vulnérabilité est due à une erreur de permissions présente au niveau de la gestion d'URLs "javascript:", ce qui pourrait être exploité afin de conduire des attaques par cross site scripting.
 
- La dernière faille résulte d'une erreur présente au niveau de la gestion des redirections (si l'option "Redirection automatique" est désactivée), ce qui pourrait être exploité afin de conduire des attaques par cross site scripting.

pour la dernière faille l'option "redirection automatique" est activée par défaut donc vous êtes protégés
 
Solution : passer à la version 8.0.1 http://www.opera.com/download/


Message édité par minipouss le 16-06-2005 à 15:09:15
n°2065437
Rio Grande
bande de nains
Posté le 16-06-2005 à 17:24:30  profilanswer
 

oulà la 1ère page fait peur [:ddr555]


---------------
Topics : NFSU2 - NFS : Most Wanted - Volant PC Site :  NFS-Mania.com
n°2065719
macbeth
personne n est parfait
Posté le 16-06-2005 à 21:45:19  profilanswer
 

anibal85220 a écrit :

attention aux MAJ qui viennent de sortir sur winupdate : verifiez bien que vous etes en V6 de winupdate sans qoi la version V5 ne trouvera aucune MAJ a faire ;-)
 
le probleme est que la V5 ne detecte pas de version plus recente de winupdate
 
faut donc ouvrir une page IE normale et copier le lien suivant opur que la MAj se fasse ;-)
http://update.microsoft.com/window [...] aspx?ln=fr


 
 
 :??:  erreur 404 chez moi
 
edit : erreur de copier coller  :pt1cable:
 
edit 2 : et ca marche encore mieux en etant admin  :sarcastic:


Message édité par macbeth le 16-06-2005 à 21:57:48

---------------
-Groland, je mourirai pour toi.
n°2066328
minipouss
un mini mini
Posté le 17-06-2005 à 14:32:41  profilanswer
 

alors personne pour critiquer l'image pour le Top10 US-CERT ?
 
bon une faille pour aujourd'hui :  
 
 
## Faille dans SpamAssassin ## SpamAssassin Message Header Processing Denial of Service Secunia advisories 17/06/2005 et SpamAssassin Message Header Remote Denial of Service Issue Bulletin FrSIRT 17/06/2005
Versions concernées : Apache SpamAssassin 3.x
 
Description :

Citation :

Une vulnérabilité a été identifiée dans SpamAssassin, elle pourrait être exploitée par des attaquants distants afin de causer un déni de service. Le problème résulte d'une erreur présente au niveau du traitement des messages contenant des entêtes extrêmement longues, ce qui pourrait être exploité afin d'altérer le fonctionnement de l'application via un message spécialement conçu.

Solution : passer à la version 3.0.4 http://spamassassin.apache.org/index.html

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  49  50  51  ..  65  66  67  68  69  70

Aller à :
Ajouter une réponse
 

Sujets relatifs
[Virus] Désinfection d'un LANMais quel est donc mon virus ???
Virus et systeme de transmission[XP] Processus svchost.exe à 100% en admin, mais pas de virus...
Gros souci de virus "W32.Welchia.B.Worm"Pb de Securité sous Visuel Studio ! Need HELP !
Help, j'ai un virus et je n'arrive pas à formater sous DOS !!!!!Mise en veille impossible ?
Erreur securité IE 6 et active x ??Virus que je n'arrive pas à éradiquer...
Plus de sujets relatifs à : [Veille Sécurité] : Actualité Virus et Failles [INFOS 15/08/07 14h58]


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)