OVH Cloud OVH Cloud

IE vullnérable... ça ne finirat donc jamais ????

32 réponses
Avatar
doff
Par Fabien Lesner (K-OTik) - Microsoft a publié le 20 août dernier un
bulletin de sécurité fixant plusieurs vulnérabilités critiques dans
Internet Explorer. Une nouvelle variante de la faille "Object Data"
vient d'être découverte, ce qui rend le patch MS03-032 inefficace.
Cette nouvelle variante jugée Critique, est actuellement exploitée
par un programme malicieux (nommé ADPlus ou SurferBar), qui rajoute
à Internet Explorer une barre contenant des liens vers des sites
adultes.

Le programme malicieux exploite cette variante comme suit (Secunia) :

1) L'utilisateur reçoit un email exploitant "Object Data".
2) Un fichier "a.cgi" est automatiquement exécuté à partir d'un serveur
web (63.246.130.201), puis installe le fichier "drg.exe" dans "C:\".
3) "drg.exe" est exécuté, et le fichier "surferbar.dll" est enregistré
sous C:\Program Files\win32.dll
4) "win32.dll" est exécuté par "regsvr32", une barre est ajoutée à
Internet Explorer.


-> Tester la Sécurité de Votre Internet Explorer MS03-032
------------------------------------------------------

http://www.k-otik.com/MS03-032-TEST/

(Une nouvelle fenêtre apparaît si vous êtes vulnérable)


Article Original : http://www.k-otik.com/news/09.08.MS03-032.php

10 réponses

1 2 3 4
Avatar
Frederic Bezies
Bonjour ...djehuti qui nous as a dit

comme dis JacK
X-Newsreader: Microsoft Outlook Express 5.50.4133.2400
X-MimeOLE: Produced By Microsoft MimeOLE V5.50.4133.2400

ça c'est du 99-2000....................

tu sais il y a eu plus récent et en soldes cet été...
rofl

[signature pourrie habituelle]


"if it works, don't fix it".

Et remplacer IE 5.5 par IE 5.6... Hein...

A propos, donneur de leçons : tu fais quand un site qui ne sort pas 800
erreurs au validateur ? :)

--
Frédéric Béziès -

Site Perso : http://frederic.bezies.free.fr/
Weblog : http://frederic.bezies.free.fr/weblog/
L'another Weblog : http://perso.wanadoo.fr/frederic.bezies/

Avatar
rainbow

http://www.k-otik.com/MS03-032-TEST/

(Une nouvelle fenêtre apparaît si vous êtes vulnérable)


l'avantage d'un pare feu : mshta.exe (html application host) a demandé

l'autorisation d'accéder à intternet et comme je ne connais pas cet
exécutable, je l'ai interdit... à jamais d'ailleurs


--
Corinne
pour m'écrire/to write me
rainbow21 server : netcourrier.com

Avatar
Papagena
"rainbow" a écrit dans le message de
news:bji9jh$676$


http://www.k-otik.com/MS03-032-TEST/

(Une nouvelle fenêtre apparaît si vous êtes vulnérable)


l'avantage d'un pare feu : mshta.exe (html application host) a demandé

l'autorisation d'accéder à intternet et comme je ne connais pas cet
exécutable, je l'ai interdit... à jamais d'ailleurs

Oui et moi après une réflexion intense débouchant sur un vide sidéral, j'ai

joué aux dés et dis OUI (à mes 2 pare-feux !)...
j'ai appris avec joie que j'étais vulnérable au truc...
j'ai essayé de bloquer le script suivant le processus indiqué et niet !
impossible d'ouvrir Options Internet dans le navigateur ça me dit:
"cette opération a été annulée en raison de restrictions en vigueur sur cet
ordinateur. Contactez votre administrateur système"
Heu...c'est moi l'administrateur système ??

Papagena - c'est CH....l'informatique !!


Avatar
joke0
Salut,

Papagena:
(à mes 2 pare-feux !)...


Sur la même machine?

--
joke0

Avatar
JacK
sur les news:3f5c7838$0$28887$,
djehuti signalait:
salut
"JacK" a écrit dans le message news:
bjhrh1$jditn$

J'ai fait le test sur WinXP Pro IE6SP1 à jour : pas vulnérable.
Peut-être dû à mes settings qui ne sont pas ceux par défaut de IE.
D'autres feedback ?


euh...ben... vulnérable évidemment

fenêtre d'avertissement : "les params de sécu... ne permettent pas
l'exécution d'activeX..."
et ZA bloque une demande (sortante) de MSHTA.EXE

j'ai bien la popup indiquée

@tchao


Hi,

Rectification : le test devait être down quand je l'ai passé : j'ai
maintenant la fenêtre, effectivement ;(
--
JacK


Avatar
rainbow
NewsGroups : Papagena
nous a dit / has told us
"joke0" a écrit dans le message de
news:
Salut,

Papagena:
(à mes 2 pare-feux !)...


Sur la même machine?

Oui !

On essaie de se défendre comme on peut ! :-)

Papagena - qui vient de ricaner ?


Je ne pense pas que deux pare-feux sont utile.
Il faut mieux un bon pare-feu, un bon anti-virus et un bon spyware
destroyer.
Le tout à jour :-)


--
Corinne
pour m'écrire/to write me
rainbow21 server : netcourrier.com



Avatar
rainbow
NewsGroups : Papagena
nous a dit / has told us
"rainbow" a écrit dans le message de
news:bji9jh$676$


http://www.k-otik.com/MS03-032-TEST/

(Une nouvelle fenêtre apparaît si vous êtes vulnérable)


l'avantage d'un pare feu : mshta.exe (html application host) a

demandé l'autorisation d'accéder à intternet et comme je ne
connais pas cet exécutable, je l'ai interdit... à jamais
d'ailleurs

Oui et moi après une réflexion intense débouchant sur un vide

sidéral, j'ai joué aux dés et dis OUI (à mes 2 pare-feux !)...
j'ai appris avec joie que j'étais vulnérable au truc...
j'ai essayé de bloquer le script suivant le processus indiqué et
niet ! impossible d'ouvrir Options Internet dans le navigateur ça
me dit: "cette opération a été annulée en raison de restrictions
en vigueur sur cet ordinateur. Contactez votre administrateur
système"
Heu...c'est moi l'administrateur système ??

Papagena - c'est CH....l'informatique !!


Finalement j'ai essayé aussi

"Le patch publié MS03-032 ne fixe pas cette nouvelle variante de la faille
"Object Data".


Solution : Désactivez tous les Contrôleurs ActiveX et Plugins."




--
Corinne
pour m'écrire/to write me
rainbow21 server : netcourrier.com



Avatar
joke0
Salut,

Papagena:
On essaie de se défendre comme on peut ! :-)


C'est une très mauvaise idée te diront les spécialistes.

--
joke0

Avatar
Papagena
"joke0" a écrit dans le message de
news:
Salut,

Papagena:
On essaie de se défendre comme on peut ! :-)


C'est une très mauvaise idée te diront les spécialistes.



Ah ? Comme je te considère comme un spécialiste, peux-tu m'expliquer
pourquoi ?
Il y en a un qui "marche à plein régime", l'autre est "au ralenti" (je n'ai
pas activé toutes ses fonctions)...
Je n'ai pas l'impression qu'ils se bouffent le nez mais après tout, ce que
j'en sais...

Papagena


Avatar
Toni
Frederic Bonroy wrote in message news:<bji48v$j4re7$...

M'enfin, une faille de plus qui ne me gênera personnellement
aucunement. :-)


Solution : Désactivez toutes les options ActiveX & Plugins

http://www.k-otik.com/news/09.08.MS03-032.php

1 2 3 4