GNT sans publicité, site mobile, fonctionnalitées exclusives...

Alerte : Internet Explorer t oujours vulnerable a MS03-032

Le
Toni
Par Fabien Lesner (K-OTik) - Microsoft a publié le 20 août dernier un
bulletin de sécurité fixant plusieurs vulnérabilités critiques dans
Internet Explorer. Une nouvelle variante de la faille "Object Data"
vient d'être découverte, ce qui rend le patch MS03-032 inefficace.
Cette nouvelle variante jugée Critique, est actuellement exploitée
par un programme malicieux (nommé ADPlus ou SurferBar), qui rajoute
à Internet Explorer une barre contenant des liens vers des sites
adultes.

Le programme malicieux exploite cette variante comme suit (Secunia) :

1) L'utilisateur reçoit un email exploitant "Object Data".
2) Un fichier "a.cgi" est automatiquement exécuté à partir d'un serveur
web (63.246.130.201), puis installe le fichier "drg.exe" dans "C:\".
3) "drg.exe" est exécuté, et le fichier "surferbar.dll" est enregistré
sous C:\Program Files\win32.dll
4) "win32.dll" est exécuté par "regsvr32", une barre est ajoutée à
Internet Explorer.


-> Tester la Sécurité de Votre Internet Explorer MS03-032


http://www.k-otik.com/MS03-032-TEST/

(Une nouvelle fenêtre apparaît si vous êtes vulnérable)


Article Original : http://www.k-otik.com/news/09.08.MS03-032.php

-
Lire les 9 réponses

Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses Page 1 / 2
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Toni
Le #202006
Solution : Désactivez toutes les options ActiveX & Plugins

ou sinon IE --> Poubelle
Bertrand
Le #202007
Salut,

1) L'utilisateur reçoit un email exploitant "Object Data".
2) Un fichier "a.cgi" est automatiquement exécuté à partir d'un serveur
web (63.246.130.201), puis installe le fichier "drg.exe" dans "C:".
3) "drg.exe" est exécuté, et le fichier "surferbar.dll" est enregistré
sous C:Program Fileswin32.dll
4) "win32.dll" est exécuté par "regsvr32", une barre est ajoutée à
Internet Explorer.


Si ca marche vraiment comme decrit ici, on va voir de nouveaux vers email se
ballader.

Merci qui ? Merci billou...

@+
Bertrand

Fabien LE LEZ
Le #201961
On 08 Sep 2003 20:53:25 GMT, (Toni) wrote:

IE --> Poubelle


C'est certainement la meilleure solution : régler le firewall pour
interdire à IE toute connexion avec l'extérieur.

Michel Doucet
Le #201917
"Fabien LE LEZ" a émis l'idée suivante :
On 08 Sep 2003 20:53:25 GMT, (Toni) wrote:

IE --> Poubelle


C'est certainement la meilleure solution : régler le firewall pour
interdire à IE toute connexion avec l'extérieur.


.... la meilleure solution :')


--
L'erreur est de croire qu'on est seul !
laclé - Ôter la clé pour me répondre ! ;)
Lecteur news MesNews : http://mesnews.no-ip.com
Faq MN : http://laboyse.chez.tiscali.fr/Faq/...Faq-MN.htm


bidouille
Le #202607
bonjour ,
j'ai cliquer sur : http://www.k-otik.com/MS03-032-TEST/
avec ie oe et w98 ,
j'ai bloquer avec le firewall kerio :
c:windowssystemmshta.exe en tcp et udp .
et 2 pages blanches ,
suije vulnérable ???
Publicité
Suivre les réponses
Poster une réponse
Anonyme