OVH Cloud OVH Cloud

Virus JPEG

9 réponses
Avatar
aster
Bonjour,

Je veux bien qu'un code de virus soit caché dans le champ
commentaire d'un fichier JPEG mais comment et pourquoi
est il exécuté, en particulier par IE ?

aster

9 réponses

Avatar
Nicob
On Thu, 30 Sep 2004 13:01:43 +0200, aster wrote:

Je veux bien qu'un code de virus soit caché dans le champ
commentaire d'un fichier JPEG mais comment et pourquoi
est il exécuté, en particulier par IE ?


Via un débordement de tampon et une modification du flot d'exécution.

Pour les détails, voir la section "Technical" du bulletin :
http://lists.netsys.com/pipermail/full-disclosure/2004-September/026454.html


Nicob

Avatar
aster
"Nicob" a écrit dans le message de news:

| On Thu, 30 Sep 2004 13:01:43 +0200, aster wrote:
|
| > Je veux bien qu'un code de virus soit caché dans le champ
| > commentaire d'un fichier JPEG mais comment et pourquoi
| > est il exécuté, en particulier par IE ?
|
| Via un débordement de tampon et une modification du flot d'exécution.
|
| Pour les détails, voir la section "Technical" du bulletin :
| http://lists.netsys.com/pipermail/full-disclosure/2004-September/026454.html
|
|
| Nicob

merci pour le lien.

A se demander si ce sont des stagiaires qui écrivent le code chez microsoft.

aster
Avatar
Nicob
On Thu, 30 Sep 2004 14:21:27 +0200, aster wrote:

A se demander si ce sont des stagiaires qui écrivent le code chez microsoft.


Il existe actuellement un DoS pour IE causé par l'utilisation d'une
bibliothèque ayant été patchée en 1998. Ah, si seulement Microsoft
appliquaient les patchs publiés pour le code externe qu'ils utilisent ...


Nicob

Avatar
JacK
sur les news:
Salut Nicob qui signalait:
On Thu, 30 Sep 2004 14:21:27 +0200, aster wrote:

A se demander si ce sont des stagiaires qui écrivent le code chez
microsoft.


Il existe actuellement un DoS pour IE causé par l'utilisation d'une
bibliothèque ayant été patchée en 1998. Ah, si seulement Microsoft
appliquaient les patchs publiés pour le code externe qu'ils utilisent
...


Nicob


Hi Nicob,

Tu peux préciser STP ?

Je remonterai à qui de droit.

TIA,

JacK


Avatar
Nicob
On Thu, 30 Sep 2004 15:34:40 +0200, JacK wrote:

Tu peux préciser STP ?


Ben c'est le DoS dont on parlait 'ailleurs' ...

Je remonterai à qui de droit.


C'est fait, j'ai écrit à ''. Btw, j'ai tenté de
joindre quelqu'un au labo SupInfo/MS-France pour cette histoire de virus,
mais pas de réponse pour le moment. Si tu as des contacts, passe me voir
'aileurs' ...


Nicob

Avatar
JacK
sur les news:
Salut Nicob qui signalait:
On Thu, 30 Sep 2004 15:34:40 +0200, JacK wrote:

Tu peux préciser STP ?


Ben c'est le DoS dont on parlait 'ailleurs' ...

Je remonterai à qui de droit.


C'est fait, j'ai écrit à ''. Btw, j'ai tenté de
joindre quelqu'un au labo SupInfo/MS-France pour cette histoire de
virus, mais pas de réponse pour le moment. Si tu as des contacts,
passe me voir 'aileurs' ...


Nicob


Chez Supinfo, non : me suis engueulé ;)
Chez MS France par contre de très bons contacts, avec le responsable
sécurité, entre autres.
--
JacK


Avatar
Oliver One

On Thu, 30 Sep 2004 15:34:40 +0200, JacK wrote:

Tu peux préciser STP ?


Ben c'est le DoS dont on parlait 'ailleurs' ...

Je remonterai à qui de droit.


C'est fait, j'ai écrit à ''. Btw, j'ai tenté de
joindre quelqu'un au labo SupInfo/MS-France pour cette histoire de virus,
mais pas de réponse pour le moment. Si tu as des contacts, passe me voir
'aileurs' ...

Nicob


Tu parles de celui que j'avais signalé dans le message 120576 ?

--
Olivier


Avatar
Nicob
On Thu, 30 Sep 2004 16:56:23 +0200, Oliver One wrote:

Tu parles de celui que j'avais signalé dans le message 120576 ?


Yep !


Nicob

Avatar
jceel
Bonjour *Nicob* qui nous a dit
On Thu, 30 Sep 2004 15:34:40 +0200, JacK wrote:

Tu peux préciser STP ?


Ben c'est le DoS dont on parlait 'ailleurs' ...

Je remonterai à qui de droit.


C'est fait, j'ai écrit à ''. Btw, j'ai tenté de
joindre quelqu'un au labo SupInfo/MS-France pour cette histoire de
virus, mais pas de réponse pour le moment. Si tu as des contacts,
passe me voir 'aileurs' ...



supinfo n'a rien à voir avec MS ce sont les étudiants de supinfo qui
racontent souvent n'importe quoi
j'ai plusieurs fois demandé à MS de supprimer cette confusion


Nicob


--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company