Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1544 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Suivante
Auteur Sujet :

[XP] Faille de sécurité : deletage HD via lien HTTP => test inside

n°857155
_guigui_
Posté le 12-09-2002 à 20:58:02  profilanswer
 

Reprise du message précédent :
je confirme aussi ca marche :(

mood
Publicité
Posté le 12-09-2002 à 20:58:02  profilanswer
 

n°857164
blueteen
Posté le 12-09-2002 à 21:04:06  profilanswer
 

pour ceux qui auraient des soucis avec le sp1
 
Easy Fix(es)
 
1. Delete or Rename the file: "C:\WINDOWS\PCHEALTH\HELPCTR\System\DFS\uplddrvinfo.htm"
 
2. Find and Remove the following code from "uplddrvinfo.htm"
 
var oFSO = new ActiveXObject ( "Scripting.FileSystemObject" );
try
{
oFSO.DeleteFile( sFile );
}
 
3. Use a browser other than IE
 
4. Install Linux ;p

n°857165
cyrilcrapo
// Terrien_T'es_rien #
Posté le 12-09-2002 à 21:04:23  profilanswer
 

J'ai testé la chose.
 
avant le SP1: faille réel: repertoire vidé.
 
aprés le SP1: repertoire reste intact
 
 
http://www.laboratoire-microsoft.org/news/news/178.asp


Message édité par cyrilcrapo le 13-09-2002 à 16:22:03

---------------
profil n'est plus utilisé  
n°857230
Gilbert Go​sseyn
Dr Liara T'Soni
Posté le 12-09-2002 à 21:41:36  profilanswer
 

noxukan a écrit a écrit :

tout est dit ici :
 
http://24.78.2.184/helpcenter.htm
 
en gros, il serait possible en cliquant sur un simple lien HTML de vider un disque dur sans que l'utilisateur soit averti.
 
ayant deja installer SP1, je ne peux pas faire le test, mais si certains pouvait essayer...
 
bien sur ne vous inquietez pas, le test en question ne videra que le repertoire c:\test
 
En tout k, si cette faille existe, voila o moins une bonne raison d'installer cette SP :lol:
 
++
 
PS : mettez un petit mot o debut histoire que tout le monde puisse voir le poste pdt kelkes jours, merci.



Marche pas sous Windows 2000 Pro Fr SP2 IE 5.0 d'origine ... et non plus sous Mozilla (mais ça c'est normal).


---------------
Tant que la couleur de la peau sera plus importante que celle des yeux, nous ne connaitrons pas la paix. ● L'écriture, c'est la mémoire du futur. ● Mods FO4
n°857260
seyed_s
Posté le 12-09-2002 à 21:59:13  profilanswer
 

Gilbert Gosseyn a écrit a écrit :

Marche pas sous Windows 2000 Pro Fr SP2 IE 5.0 d'origine ... et non plus sous Mozilla (mais ça c'est normal).




 
normal aussi, c'est une fenetre d'aide de XP qui a une faille tout simplement.


---------------
[:seyed_s]
n°857294
noxukan
Posté le 12-09-2002 à 22:31:34  profilanswer
 

ca fait vingt fois kon vous dit ke la faille ne touche ke XP vous le faites expres ou koi ? :sarcastic: Regarder le titre du post put1
 
sinon pour ceux ki non pas cette faille sous XP sans SP1 => n'y aurait-il pas un service ke vous auriez desactiver qui empecherait le lancement de Cthelp.exe ?

n°857297
CK Ze CaRi​BoO
Posté le 12-09-2002 à 22:32:24  profilanswer
 

noxukan a écrit a écrit :

ca fait vingt fois kon vous dit ke la faille ne touche ke XP vous le faites expres ou koi ? :sarcastic: Regarder le titre du post put1
 
sinon pour ceux ki non pas cette faille sous XP sans SP1 => n'y aurait-il pas un service ke vous auriez desactiver qui empecherait le lancement de Cthelp.exe ?



ben oui ils ont pas installé l'assistance à distance àtous les coups


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
n°857300
skylight
Made in France.
Posté le 12-09-2002 à 22:36:16  profilanswer
 

je n'ai pas l'assistance a distance et ca marche :/

n°857309
EZM
Lurk, calme et volupté
Posté le 12-09-2002 à 22:43:03  profilanswer
 

c'est pas le truc d'assistance à distance, c'est le centre d'aide et de support (l'espèce de daube qui a remplacé l'aide classique de windows)
ca depend du service "aide et support", donc c'est peut-etre ce service là qui est desactivé chez ceux où l'exploit marche pas

n°857624
darthmamou​r
Posté le 13-09-2002 à 09:32:32  profilanswer
 

up

mood
Publicité
Posté le 13-09-2002 à 09:32:32  profilanswer
 

n°857792
Bosch
Posté le 13-09-2002 à 11:21:39  profilanswer
 

ouais, ça fait carrémment peur quand même...

n°858493
cyrilcrapo
// Terrien_T'es_rien #
Posté le 13-09-2002 à 16:39:07  profilanswer
 

aprés le SP1 installé y a plus de faille


---------------
profil n'est plus utilisé  
n°858495
darthmamou​r
Posté le 13-09-2002 à 16:40:09  profilanswer
 

deja dit cette replique...pas constructive du tout

n°858507
cyrilcrapo
// Terrien_T'es_rien #
Posté le 13-09-2002 à 16:43:16  profilanswer
 

darthmamour a écrit a écrit :

deja dit cette replique...pas constructive du tout




ben y a aussi un patch pour ceux qui ne peuvent ou ne veulent pas installer le SP1
 
qu'es ce que tu veux d'autre :??:


---------------
profil n'est plus utilisé  
n°858526
slaanesh
Rebellz ken tu nous tiens....
Posté le 13-09-2002 à 16:53:09  profilanswer
 

ba par exemple :
- formatter tes durs
- jeter ton cd de windows à la poubelle
- installer linux


---------------
Ne remets pas à demain ce que tu peux faire après-demain ! :sol:
n°858534
Houla !
Posté le 13-09-2002 à 16:55:50  profilanswer
 

darthmamour a écrit a écrit :

deja dit cette replique...pas constructive du tout




 
Krosoft sort un patch pour corriger le probleme, tu veux quoi de plus ? Qu'ils rappellent tous les WinXP vendu dans le monde et les remboursent ?

n°858536
cyrilcrapo
// Terrien_T'es_rien #
Posté le 13-09-2002 à 16:57:04  profilanswer
 

Slaanesh a écrit a écrit :

ba par exemple :




- formatter tes durs  
hors de question, le formattage n'est pas pour moi la solution à tous les problème
 
- jeter ton cd de windows à la poubelle
je suis satisfait de Windows et me convient trés bien
 
- installer linux  
j'ai déja gouté, et j'en veux pas  
 
merci qd même  :D  
 


---------------
profil n'est plus utilisé  
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
[ Faille dans les produits M$ ] Est-ce que je dois m'inquiéter ?pu....! koment savoir la version de msi de mon systeme?[big pb inside]
Cherche DLL [ Détos 40.41 Inside]problemes de lien javascript
Lien dans la signature dans outlook express[Etrange] Problèmes de connection internet (AOL 7 par le cable inside)
clike sur un lien mort = deconnexion ! pourquoi ?????Apache HTTP Server 2.0.40
D'uh Outlook chie (photo inside)Quel numero de tel pour le Tiscali Illimite? (Solution inside)
Plus de sujets relatifs à : [XP] Faille de sécurité : deletage HD via lien HTTP => test inside


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR