|
Menu |
|
Site optimisé pour :
|
|
Qui est en ligne ? |
|
|
Statistiques |
|
Sur le Forum ZenZone
Membres : 3774
Dernier Inscrit :
nicolas78
79617 Messages dans 9887 Sujets.
|
|
ZenZone IRC |
|
Total : 3296153
Annee : 5357
Mois : 5357
Jour : 99
3.133.131.180
|
|
Récapitulatif faille Microsoft..... |
|
|
Auteur |
Message |
xmouse
Moderateur ZeN
Inscrit le: 01 Mar 2004 Messages: 1194 Localisation: Quelque part dans la toile....
Citer
|
Posté le: Jeu Déc 30, 2004 13:28
Sujet du message: Récapitulatif faille Microsoft.....
|
|
|
Bonjour à tous,
Je viens de m'amuser à faire une sorte de récapitulatif sur toute les failles des produits Microsoft qui ont été découvertes durant l'année 2004. Si il en manque n'hésitez pas à les rajouter. Mais je pense avoir fait le tour. En tout cas, bonne lecture à tous...
Un petit résumé :
VIRUS : 10 fois
TROYEN : 1 fois
VULNERABILITE : 2 fois
*****
DATE :
11/02/2004
RESUME :
Welchia.B est virus qui cible les ordinateurs vulnérables à la
faille RPC de Microsoft. Si une machine connectée à Internet n'est
pas à jour dans ses correctifs, Welchia.B l'infecte à l'insu de
l'utilisateur puis scanne le réseau à la recherche de nouvelles
machines vulnérables. Il est par ailleurs programmé pour supprimer
le virus Mydoom.A/B si ce dernier se trouve sur la machine
infectée. Le nom du fichier infectant est SVCHOT.EXE, mais il ne
doit pas être confondu avec un fichier système portant le même
nom.
VARIANTE :
Win32.Nachi.B (CA)
Welchi.B (F-Secure)
W32/Nachi.worm.b (Mc Afee)
W32.Welchia.B.Worm (Symantec)
WORM_NACHI.B (Trend Micro)
LOGICIEL(S) CONCERNE(S) :
Windows NT
Windows 2000
Windows XP
*****
DATE :
24/02/2004
RESUME :
Bizex est un virus qui cible les utilisateurs du logiciel de
messagerie instantanée ICQ et se présente sous la forme d'un
message qui les invite à visiter un site web "Jokeworld" piégé.
Si le destinataire visite le site avec un navigateur Internet
Explorer non à jour dans ses correctifs de sécurité, le virus
infecte l'ordinateur à son insu, installe un troyen keylogger
espionnant les frappes au clavier, puis tente de prendre le
contrôle du logiciel ICQ afin d'envoyer un message à tous les
contacts de la victime infectée pour les inviter à leur tour à
visiter le site piégé. Ce dernier à toutefois été fermé.
VARIANTE :
Worm.Win32.Bizex (KAV)
W32/Bizex.worm (Mc Afee)
W32/Bizex-A (Sophos)
W32.Bizex.Worm (Symantec)
WORM_BIZEX.A (Trend Micro)
LOGICIEL(S) CONCERNE(S) :
Windows 95
Windows 98
Windows Me
Windows NT
Windows 2000
Windows XP
Windows 2003
*****
DATE :
18/03/2004
RESUME :
Bagle.Q est un virus qui se propage par email et via les dossiers
partagés. Il se présente sous la forme d'un message au format HTML
dont le titre est aléatoire, sans fichier joint. Si l'ordinateur
n'est pas à jour dans ses correctifs de sécurité, la simple
ouverture ou prévisualisation du message provoque l'exécution d'un
script qui télécharge et exécute le virus à l'insu de
l'utilisateur depuis un serveur distant. Bagle.Q installe alors un
serveur web sur l'ordinateur infecté, envoie un message piégé aux
adresses présentes dans le carnet d'adresses Windows et divers
autres fichiers, tente de désactiver un grand nombre de logiciels
de sécurité, installe une porte dérobée, infecte les fichiers .EXE
du disque puis se copie dans les dossiers partagés.
VARIANTE :
Bagle.Q (F-Secure)
I-Worm.Bagle.q (Kaspersky)
W32/Bagle.q@MM (McAfee)
W32/Bagle-Q (Sophos)
W32.Beagle.O@mm (Symantec)
PE_BAGLE.Q (Trend Micro)
LOGICIEL(S) CONCERNE(S) :
Windows 95
Windows 98
Windows Me
Windows NT
Windows 2000
Windows XP
Windows 2003
*****
DATE :
21/03/2004
RESUME :
Netsky.P est un virus qui se propage par email et via les
dossiers partagés. Il se présente sous la forme d'un message au
format texte ou HTML dont le titre et le corps sont aléatoires,
accompagné d'un fichier joint dont l'extension est .SCR, .EXE, .PIF
ou .ZIP (29 Ko), en se faisant passer notamment pour un message
d'erreur ou un message sécurisé. Si l'ordinateur n'est pas à jour
dans ses correctifs, la simple ouverture ou prévisualisation du
message HTML provoque l'exécution du fichier joint. Si ce dernier
est exécuté, le virus s'envoie aux adresses présentes dans le
carnet d'adresses Windows et divers autres fichiers du disque,
puis se copie dans les dossiers partagés.
VARIANTE :
NetSky.P (F-Secure)
I-Worm.Moodown.q (Kaspersky)
I-Worm.Netsky.q (Kaspersky)
W32/Netsky.p@MM (McAfee)
W32/Netsky.P.worm (Panda Software)
W32/Netsky-P (Sophos)
W32.Netsky.P@mm (Symantec)
WORM_NETSKY.P (Trend Micro)
Worm.SomeFool.P
W32.Netsky.Q@mm
LOGICIEL(S) CONCERNE(S) :
Windows 95
Windows 98
Windows Me
Windows NT
Windows 2000
Windows XP
Windows 2003
*****
DATE :
13/04/04
RESUME :
Sasser.A est un virus ciblant les ordinateurs vulnérables à la
faille Microsoft LSASS. Si une machine connectée à Internet n'est
pas à jour dans ses correctifs, Sasser.A l'infecte via le port
TCP 445 sans intervention de l'utilisateur, puis scanne le réseau
à la recherche de nouvelles machines vulnérables. Le virus n'est
pas destructif mais chaque attaque peut provoquer un plantage ou
redémarrage de l'ordinateur. La mise à jour des ordinateurs sous
Windows NT, 2000, XP et 2003 est urgente et impérative.
VARIANTE :
Sasser.A (CA)
Sasser (F-Secure)
W32/Sasser.worm (Mc Afee)
W32/Sasser-A (Sophos)
W32.Sasser.Worm (Symantec)
WORM_SASSER.A (Trend Micro)
Bat.Sasser.a
LOGICIEL(S) CONCERNE(S) :
Windows 2000
Windows XP
*****
DATE :
13/04/2004
RESUME :
Bobax est une famille de virus ciblant les ordinateurs vulnérables
à la faille Microsoft LSASS annoncée le 13/04/04. Si une machine
connectée à Internet n'est pas à jour dans ses correctifs, Bobax
l'infecte via le port TCP 445 sans intervention de l'utilisateur,
puis scanne le réseau à la recherche de nouvelles machines
vulnérables. Le virus installe par ailleurs un proxy qui permet à
des individus malveillants d'utiliser l'ordinateur ainsi infecté
comme relais pour envoyer des pourriels (spams) aux autres
internautes.
VARIANTE :
TrojanProxy.Win32.Bobax.a (Kaspersky)
W32/Bobax.worm.a (McAfee)
W32/Bobax-A (Sophos)
W32.Bobax.A (Symantec)
W32.Bobax.B (Symantec)
W32.Bobax.C (Symantec)
W32.Bobax.D (Symantec)
WORM_BOBAX.A (Trend Micro)
WORM_BOBAX.B (Trend Micro)
WORM_BOBAX.C (Trend Micro)
LOGICIEL(S) CONCERNE(S) :
Windows NT
Windows 2000
Windows XP
*****
DATE :
11/05/2004
RESUME :
Wallon est un virus qui se propage par e-mail. Il se présente
sous la forme d'un message dont le titre est "RE" contenant un
lien hypertexte de la forme http://drs.yahoo.com/[nom domaine]
/NEWS. Si l'utilisateur clique sur ce lien, il est redirigé vers
une page web piégée qui provoque l'installation du virus sur son
ordinateur si son navigateur Internet Explorer n'est pas à jour
dans ses correctifs de sécurité. Le virus se substitue alors au
lecteur Windows Media Player, s'envoie à toutes les adresses
e-mail présentes dans le carnet d'adresses Windows et envoie une
copie de ces adresses à son auteur.
VARIANTE :
Win32.Wallon (Computer Associates)
I-Worm.Wallon (KAV)
W32/Wallon.worm.a (Mc Afee)
W32/Wallon-A (Sophos)
W32.Wallon.A@mm (Symantec)
WORM_WALLON.A (Trend Micro)
LOGICIEL(S) CONCERNE(S) :
Windows 95
Windows 98
Windows Me
Windows NT
Windows 2000
Windows XP
Windows 2003
*****
DATE :
22/05/2004
RESUME :
Korgo est une famille de virus ciblant les ordinateurs
vulnérables à la faille Microsoft LSASS. Si une machine connectée
à Internet n'est pas à jour dans ses correctifs, Korgo l'infecte
via le port TCP 445 sans intervention de l'utilisateur, puis
scanne le réseau à la recherche de nouvelles machines vulnérables.
Le virus ouvre par ailleurs une porte dérobée au niveau des ports
TCP 113, 2041 et 3067, permettant à une personne malveillante de
prendre le contrôle à distance de l'ordinateur contaminé.
VARIANTE :
Worm.Win32.Padobot.Gen (Kaspersky)
W32/Korgo.worm.a (McAfee)
W32/Korgo.worm.b (Mc Afee)
W32.Korgo.A (Symantec)
W32.Korgo.B (Symantec)
W32.Korgo.C (Symantec)
W32.Korgo.D (Symantec)
W32.Korgo.E (Symantec)
W32.Korgo.F (Symantec)
W32.Korgo.G (Symantec)
W32.Korgo.H (Symantec)
W32.Korgo.I (Symantec)
W32.Korgo.L (Symantec)
W32.Korgo.M (Symantec)
W32.Korgo.N (Symantec)
W32.Korgo.O (Symantec)
W32.Korgo.P (Symantec)
W32.Korgo.Q (Symantec)
W32.Korgo.R (Symantec)
W32.Korgo.S (Symantec)
W32.Korgo.T (Symantec)
W32.Korgo.U (Symantec)
W32.Korgo.V (Symantec)
W32.Korgo.W (Symantec)
WORM_KORGO.A (Trend Micro)
WORM_KORGO.B (Trend Micro)
WORM_KORGO.C (Trend Micro)
LOGICIEL(S) CONCERNE(S) :
Windows 95
Windows 98
Windows Me
Windows NT
Windows 2000
Windows XP
Windows 2003
*****
DATE :
24/06/2004
RESUME :
Scob est un troyen qui se présente sous la forme d'un bout de code Javascript inséré dans une page web. Si ce script est exécuté, Scob redirige l'internaute vers un site web piégé qui déclenche
le téléchargement et l'exécution automatique d'un fichier hostile
(généralement un cheval de Troie) si l'internaute utilise une
version vulnérable du navigateur Internet Explorer.
VARIANTE :
Berbew
JS.Toofer (Computer Associates)
Download.Ject (F-Secure)
JS/Exploit-DialogArg.b (McAfee)
BackDoor-AXJ.gen (Mc Afee)
JS/Scob-A (Sophos)
JS.Scob.Trojan (Symantec)
Backdoor.Berbew (Symantec)
Backdoor.Berbew.G (Symantec)
JS_SCOB.A (Trend Micro)
Trojan.JS.Scob.a
Webber
LOGICIEL(S) CONCERNE(S) :
Windows 95
Windows 98
Windows Me
Windows NT
Windows 2000
Windows XP
Windows 2003
*****
DATE :
14/09/2004
RESUME :
Une vulnérabilité critique a été découverte dans le convertisseur
WordPerfect de certains logiciels Office et Works Suite de
Microsoft. Cette vulnérabilité peut permettre à une personne
malveillante de prendre le contrôle à distance de l'ordinateur
de sa victime ou à un virus de s'exécuter automatiquement à l'insu
de l'utilisateur lors de l'ouverture d'un document texte piégé.
LOGICIEL(S) CONCERNE(S) :
Microsoft Office 2000 Service Pack 3
Microsoft Word 2000
Microsoft FrontPage 2000
Microsoft Publisher 2000
Microsoft Office XP Service Pack 3
Microsoft Word 2002
Microsoft FrontPage 2002
Microsoft Publisher 2002
Microsoft Office 2003
Microsoft Word 2003
Microsoft FrontPage 2003
Microsoft Publisher 2003
Microsoft Works Suite 2001
Microsoft Works Suite 2002
Microsoft Works Suite 2003
Microsoft Works Suite 2004
*****
DATE :
19/09/2004
RESUME :
Une vulnérabilité critique a été découverte dans le composant
GDI+ utilisé pour le traitement des fichiers JPEG (gdiplus.dll)
dans Windows XP et de nombreux autres logiciels Microsoft. Cette
faille permet à une personne malveillante de prendre le contrôle
à distance de l'ordinateur de sa victime ou à un virus de
s'exécuter automatiquement à l'insu de l'utilisateur lors de
l'affichage d'une image piégée, par exemple dans une page web.
Windows 95/98, Me, NT 4.0, 2000 et XP SP2 ne sont pas concernés
mais peuvent avoir été rendus vulnérables si un des logiciels
ci-dessous a été installé.
LOGICIEL(S) CONCERNE(S) :
Microsoft Windows XP
Microsoft Windows XP Service Pack 1
Microsoft Windows Server 2003
Microsoft Internet Explorer 6 Service Pack 1
Microsoft Office XP Service Pack 3
Microsoft Office 2003
Microsoft Outlook 2002
Microsoft Outlook 2003
Microsoft Word 2002
Microsoft Word 2003
Microsoft Excel 2002
Microsoft Excel 2003
Microsoft PowerPoint 2002
Microsoft PowerPoint 2003
Microsoft FrontPage 2002
Microsoft FrontPage 2003
Microsoft Publisher 2002
Microsoft Publisher 2003
Microsoft InfoPath 2003
Microsoft OneNote 2003
Microsoft Project 2002 Service Pack 1 (toutes versions)
Microsoft Project 2003 (toutes versions)
Microsoft Visio 2002 Service Pack 2 (toutes versions)
Microsoft Visio 2003 (toutes versions)
Microsoft Visual Studio .NET 2002
Microsoft Visual Studio .NET 2003
Microsoft Visual Basic .NET Standard 2002
Microsoft Visual C# .NET Standard 2002
Microsoft Visual C++ .NET Standard 2002
Microsoft Visual Basic .NET Standard 2003
Microsoft Visual C# .NET Standard 2003
Microsoft Visual C++ .NET Standard 2003
Microsoft Visual J# .NET Standard 2003
Microsoft .NET Framework version 1.0 SDK Service Pack 2
Microsoft .NET Framework version 1.0 Service Pack 2
Microsoft .NET Framework version 1.1
Microsoft Picture It! 2002 (toutes versions)
Microsoft Greetings 2002
Microsoft Picture It! version 7.0 (toutes versions)
Microsoft Digital Image Pro version 7.0
Microsoft Picture It! version 9 (toutes versions)
Microsoft Digital Image Pro version 9
Microsoft Digital Image Suite version 9
Microsoft Producer for Microsoft Office PowerPoint (toutes versions)
Microsoft Platform SDK Redistributable: GDI+
*****
DATE :
08/11/2004
RESUME :
Bofra.A (MYDOOM.AG) est un virus qui se propage par courriel. Il
se présente sous la forme d'un message en anglais sans fichier
joint contenant un lien hypertexte prétendant renvoyer notamment
vers un site personnel ou vers une vidéo pour adultes. Si
l'utilisateur clique sur ce lien, il est en fait redirigé vers une
page web piégée qui provoque l'installation automatique du virus
sur son ordinateur si son navigateur est Microsoft Internet
Explorer (excepté sous Windows XP SP2) en exploitant la faille
IFRAME récemment rendue publique et non encore corrigée. Le virus
envoie alors un message contenant un lien vers une nouvelle page
piégée aux adresses trouvées sur l'ordinateur infecté.
VARIANTE :
Win32.Bofra.B (Computer Associates)
Bofra.A (F-Secure)
I-Worm.Bofra.a (Kaspersky)
W32/Mydoom.ag@MM (Mc Afee)
W32/Bofra.C.worm (Panda Software)
W32/Bofra-A (Sophos)
W32.Mydoom.AI@mm (Symantec)
W32.Bofra.A@mm (Symantec)
WORM_MYDOOM.AG (Trend Micro)
WORM_BOFRA.A (Trend Micro)
LOGICIEL(S) CONCERNE(S) :
Windows 95
Windows 98
Windows Me
Windows NT
Windows 2000
Windows XP
Windows 2003
*****
DATE :
11/11/2004
RESUME :
Golten.A est un virus qui se propage via les partages réseau.
Il se présente notamment sous la forme d'un courriel en anglais
dont le titre est "Latest News about Arafat!!!", accompagné de
deux fichiers joints ARAFAT_1.EMF et ARAFAT_2.EMF. Le premier
fichier est une image .JPG de l'enterrement du leader Palestinien,
le second est un fichier piégé. Si ce fichier est ouvert sur un
ordinateur vulnérable à la faille Windows MS04-032, le virus
s'exécute, installe une porte dérobée puis tente de se propager
via le réseau local en se connectant à des adresses IP composées
aléatoirement, en essayant de forcer l'accès via des mots de passe
pré-programmés. Les utilisateurs à jour dans leurs correctifs de
sécurité ne peuvent pas être infectés par ce virus.
VARIANTE :
Win32.Golten.A (Computer Associates)
Aler (F-Secure)
Worm.Win32.Aler.a (Kaspersky)
W32/Golten.worm (Mc Afee)
W32/Aler.A.worm (Panda Software)
W32.Scard (Symantec)
WORM_GOLTEN.A (Trend Micro)
BackDoor-CJV
Backdoor.Win32.Small.bq
LOGICIEL(S) CONCERNE(S) :
Windows 95
Windows 98
Windows Me
Windows NT
Windows 2000
Windows XP
Windows 2003
*****
On s'aperçoit, à la fin de la lecture que pratiquement tous les mois de nouvelles failles dans les produits Microsoft sont découvertes et ceux pour la majorité des produits. Bien entendu la part belle est faite par les virus.....
|
|
|
|
|
|
Auteur |
Message |
Titine
ZenAdmin
Anniversaire : 14 Nov Zodiaque: Sexe: Inscrit le: 15 Déc 2003 Messages: 12462 Localisation: «« Tout Près des Etoiles »»
Citer
|
Posté le: Jeu Déc 30, 2004 13:42
Sujet du message:
|
|
|
xmouse
meme si je reste persuader qu'il y en a bien plus que ça
mais pour retrouver toute ls failles il faudrait bien plus d'une journée
vive crosoft
|
|
|
Auteur |
Message |
xmouse
Moderateur ZeN
Inscrit le: 01 Mar 2004 Messages: 1194 Localisation: Quelque part dans la toile....
Citer
|
Posté le: Jeu Déc 30, 2004 13:46
Sujet du message:
|
|
|
Mais de rien titine,
C'est vrai qu'il doit y en avoir d'autres. J'ai mis les principales qui de plus sont déclinées en plusieurs versions.......
|
|
|
Auteur |
Message |
mnenos
Moderateur ZeN
Inscrit le: 13 Nov 2003 Messages: 812 Localisation: le dos de ma mule...
Citer
|
Posté le: Jeu Déc 30, 2004 13:48
Sujet du message:
|
|
|
Merci pour ce post, ca me rappel une question que je me pose depuis un moment.
Existe t'il un *.exe qui contient toute les mises à jour XP depuis le sp1, mais sans le sp2.
Ca permettrait de telecharger ce "roll-up", et de le reinstaller apres un formatage sans aller sur Win Update, et donc d'eviter les virus à la premier connexion....
Vous me direz qu'on peut éviter les virus en mettant son AV à jour en premier, mais bon c pas le plus évident.....
Un rollup serait nettement plus utile.
|
|
|
|
|
|
Auteur |
Message |
mouton63
Bouddha Zen
Anniversaire : 09 Mai Zodiaque: Sexe: Inscrit le: 26 Juil 2004 Messages: 3451 Localisation: dans mes montagnes
Citer
|
Posté le: Jeu Déc 30, 2004 14:17
Sujet du message:
|
|
|
ouffffffffffff eh bien ca en fait des failles windows!!
mais bon on a l'habitude maintenant
là les antivirus doivent s'amuser avec windows lol
a mon avis Billou doit travailler avec des programmateurs d'antivirus
oui... ca doit etre ca sinon je ne vois pas pourquoi il laisse autant de failles a son propre logiciel
oh puis faut pas chercher a comprendre
d'ailleurs l'informatique n'a aucune logique donc ne nous cassons pas trop la tete.
Sinon Xmouse t'as du travailler longtemps pour noter les failles de Crosoft _________________ respecter les autres c'est se respecter soi même.
|
|
|
Auteur |
Message |
nonoi
Maitre Zen
Inscrit le: 08 Déc 2004 Messages: 739
Citer
|
Posté le: Jeu Déc 30, 2004 14:23
Sujet du message:
|
|
|
sacré boulot. lol.
|
|
|
Auteur |
Message |
xmouse
Moderateur ZeN
Inscrit le: 01 Mar 2004 Messages: 1194 Localisation: Quelque part dans la toile....
Citer
|
Posté le: Jeu Déc 30, 2004 14:33
Sujet du message:
|
|
|
Hier soir, alors que je venais de me coucher, j'ai pensé à faire ce récapitulatif. Juste pour délirer. Et je m'y suis mis ce matin. Pour répondre à ta question mouton63, il m'a fallu environ 2-3h pour le faire.....
|
|
|
Auteur |
Message |
GAMBAS
Petit Bouddha Zen
Anniversaire : 12 Sep Zodiaque: Sexe: Inscrit le: 16 Oct 2003 Messages: 1075 Localisation: sud de la france
Citer
|
Posté le: Jeu Déc 30, 2004 14:38
Sujet du message:
|
|
|
beau boulot xmouse
|
|
|
Auteur |
Message |
xmouse
Moderateur ZeN
Inscrit le: 01 Mar 2004 Messages: 1194 Localisation: Quelque part dans la toile....
Citer
|
Posté le: Jeu Déc 30, 2004 15:40
Sujet du message:
|
|
|
Merci Gambas...
|
|
|
Page 1 sur 1 |
|
Vous ne pouvez pas poster de nouveaux sujets dans ce forum Vous ne pouvez pas répondre aux sujets dans ce forum Vous ne pouvez pas éditer vos messages dans ce forum Vous ne pouvez pas supprimer vos messages dans ce forum Vous ne pouvez pas voter dans les sondages de ce forum
|
|
|
|