OVH Cloud OVH Cloud

exploit.vbs.phel.a !!!

4 réponses
Avatar
Anais
j'ai été sur le site suivant http://mendel.home.comcast.net et mon AV
m'indique un exploit.vbs.phel.a , j'ai pas réussi à trouver une explication
en Français sur cette bête qui peu me donner des infos sur cette chose merci
!!!

4 réponses

Avatar
Frederic Bezies

j'ai été sur le site suivant http://mendel.home.comcast.net et mon AV
m'indique un exploit.vbs.phel.a , j'ai pas réussi à trouver une explication
en Français sur cette bête qui peu me donner des infos sur cette chose merci
!!!


Il s'agit du ver Phel, un des derniers en date, qui exploite une faille
de IE6.0, contenu dans son fichier d'aide, et de plus, de Windows XP...
Service Pack 2 !!!!!

Coté sécurité, le SP2, hein :)

Plus d'info ici :

http://www.techno-science.net/index.php?onglet=news&newsg9

Moralité : ne plus utiliser IE 6.0 (même SP2 !) pour surfer, mais
Firefox ou Opera :)

--
Frédéric Béziès -

Site Perso : http://perso.wanadoo.fr/frederic.bezies/
Weblog : http://fredbezies.jexiste.fr/dotclear/
Fourre-tout : http://perso.wanadoo.fr/frederic.bezies/pratique/

Avatar
djehuti
salut
Frederic Bezies a écrit dans le message
news:41e6a7ae$0$25811$

j'ai été sur le site suivant http://mendel.home.*******.net et mon AV



arggg... j'arrive pô à le récupérer :-(

Il s'agit du ver Phel, un des derniers en date, qui exploite une
faille de IE6.0, contenu dans son fichier d'aide, et de plus, de
Windows XP... Service Pack 2 !!!!!


bon, alors tu dis que les XP SP2 avec IE6 sont vunérables... et qu'y a
(toujours) pas de correctif ?
8-o

... ça fait combien de machines disponibles pour les DDoS ?

@tchao


Avatar
Pote âgé
Anais wrote:
| j'ai été sur le site suivant http://mendel.home.comcast.net et mon AV
| m'indique un exploit.vbs.phel.a , j'ai pas réussi à trouver une
| explication en Français sur cette bête qui peu me donner des infos
| sur cette chose merci !!!

Salut Anais
Vu sur Clubic
http://www.clubic.com/actualite-17897-un-troyen-qui-exploite-une-faille-ie-qui-date.html
Un nouveau troyen qui permet de prendre le contrôle d'un PC à distance vient
de voir le jour. Baptisé Phel, ce programme malicieux exploite une faille
intégrée à Internet Explorer (même avec le SP2 de Windows XP), non corrigée
à ce jour et dévoilée au mois d'octobre dernier. Cette faille concerne
l'utilisation et les appels des fichiers d'aide à partir d'une page
Internet.

Des hackers peuvent ainsi créer de toute pièce des pages Internet pour
exploiter cette faille et installer Phel sur les ordinateurs qui viennent se
connecter via Internet Explorer à ces pages. Microsoft a annoncé qu'il
travaillait à l'heure sur le problème pour corriger cette faille. Le patch
adéquat sera publié prochainement, une fois qu'il aura été vérifié, testé et
certifié. Voilà donc une nouvelle supplémentaire qui ne va pas franchement
améliorer la réputation d'Internet Explorer au niveau sécurité ...
Pote agé
Avatar
Goldy
salut
Frederic Bezies a écrit dans le message
news:41e6a7ae$0$25811$


j'ai été sur le site suivant http://mendel.home.*******.net et mon AV




arggg... j'arrive pô à le récupérer :-(


Il s'agit du ver Phel, un des derniers en date, qui exploite une
faille de IE6.0, contenu dans son fichier d'aide, et de plus, de
Windows XP... Service Pack 2 !!!!!



bon, alors tu dis que les XP SP2 avec IE6 sont vunérables... et qu'y a
(toujours) pas de correctif ?
8-o

... ça fait combien de machines disponibles pour les DDoS ?

@tchao




Continuez d'utilisez IE 6, XP et vos serveurs windows, plus y'aura
d'utilisateur d'IE6, plus les utilisateurs de mozilla, firefox et autre
navigateur et OS alternatif seront tranquile question sécurité ^^