(Devenir Membre)
   
Menu
 Le Site
 Le Forum

 
Site optimisé pour :

Qui est en ligne ?
» 0 Membre(s)
» 9 Invité(s)


[ Voir toute la liste ]

Vus dernièrement :
 
Statistiques
Sur le Forum ZenZone

Membres : 3774
Dernier Inscrit :

nicolas78

79617 Messages
dans 9887 Sujets.
 
ZenZone IRC

Pseudo :

 
Récapitulatif faille Microsoft.....
   eMule ZenZone Index du Forum -> Zerieusement Zen
Récapitulatif faille Microsoft..... Voir le sujet précédent Voir le sujet suivant 
Auteur Message
xmouse
Moderateur ZeN
Moderateur ZeN





Inscrit le: 01 Mar 2004
Messages: 1194
Localisation: Quelque part dans la toile....


Citer
Posté le: Jeu Déc 30, 2004 13:28
Sujet du message: Récapitulatif faille Microsoft.....
Répondre en citant

Bonjour à tous,

Je viens de m'amuser à faire une sorte de récapitulatif sur toute les failles des produits Microsoft qui ont été découvertes durant l'année 2004. Si il en manque n'hésitez pas à les rajouter. Mais je pense avoir fait le tour. En tout cas, bonne lecture à tous...

Un petit résumé :

VIRUS : 10 fois
TROYEN : 1 fois
VULNERABILITE : 2 fois

*****

DATE :
11/02/2004

RESUME :
Welchia.B est virus qui cible les ordinateurs vulnérables à la
faille RPC de Microsoft. Si une machine connectée à Internet n'est
pas à jour dans ses correctifs, Welchia.B l'infecte à l'insu de
l'utilisateur puis scanne le réseau à la recherche de nouvelles
machines vulnérables. Il est par ailleurs programmé pour supprimer
le virus Mydoom.A/B si ce dernier se trouve sur la machine
infectée. Le nom du fichier infectant est SVCHOT.EXE, mais il ne
doit pas être confondu avec un fichier système portant le même
nom.

VARIANTE :
Win32.Nachi.B (CA)
Welchi.B (F-Secure)
W32/Nachi.worm.b (Mc Afee)
W32.Welchia.B.Worm (Symantec)
WORM_NACHI.B (Trend Micro)

LOGICIEL(S) CONCERNE(S) :
Windows NT
Windows 2000
Windows XP

*****

DATE :
24/02/2004

RESUME :
Bizex est un virus qui cible les utilisateurs du logiciel de
messagerie instantanée ICQ et se présente sous la forme d'un
message qui les invite à visiter un site web "Jokeworld" piégé.
Si le destinataire visite le site avec un navigateur Internet
Explorer non à jour dans ses correctifs de sécurité, le virus
infecte l'ordinateur à son insu, installe un troyen keylogger
espionnant les frappes au clavier, puis tente de prendre le
contrôle du logiciel ICQ afin d'envoyer un message à tous les
contacts de la victime infectée pour les inviter à leur tour à
visiter le site piégé. Ce dernier à toutefois été fermé.

VARIANTE :
Worm.Win32.Bizex (KAV)
W32/Bizex.worm (Mc Afee)
W32/Bizex-A (Sophos)
W32.Bizex.Worm (Symantec)
WORM_BIZEX.A (Trend Micro)

LOGICIEL(S) CONCERNE(S) :
Windows 95
Windows 98
Windows Me
Windows NT
Windows 2000
Windows XP
Windows 2003

*****

DATE :
18/03/2004

RESUME :
Bagle.Q est un virus qui se propage par email et via les dossiers
partagés. Il se présente sous la forme d'un message au format HTML
dont le titre est aléatoire, sans fichier joint. Si l'ordinateur
n'est pas à jour dans ses correctifs de sécurité, la simple
ouverture ou prévisualisation du message provoque l'exécution d'un
script qui télécharge et exécute le virus à l'insu de
l'utilisateur depuis un serveur distant. Bagle.Q installe alors un
serveur web sur l'ordinateur infecté, envoie un message piégé aux
adresses présentes dans le carnet d'adresses Windows et divers
autres fichiers, tente de désactiver un grand nombre de logiciels
de sécurité, installe une porte dérobée, infecte les fichiers .EXE
du disque puis se copie dans les dossiers partagés.

VARIANTE :
Bagle.Q (F-Secure)
I-Worm.Bagle.q (Kaspersky)
W32/Bagle.q@MM (McAfee)
W32/Bagle-Q (Sophos)
W32.Beagle.O@mm (Symantec)
PE_BAGLE.Q (Trend Micro)

LOGICIEL(S) CONCERNE(S) :
Windows 95
Windows 98
Windows Me
Windows NT
Windows 2000
Windows XP
Windows 2003

*****

DATE :
21/03/2004

RESUME :
Netsky.P est un virus qui se propage par email et via les
dossiers partagés. Il se présente sous la forme d'un message au
format texte ou HTML dont le titre et le corps sont aléatoires,
accompagné d'un fichier joint dont l'extension est .SCR, .EXE, .PIF
ou .ZIP (29 Ko), en se faisant passer notamment pour un message
d'erreur ou un message sécurisé. Si l'ordinateur n'est pas à jour
dans ses correctifs, la simple ouverture ou prévisualisation du
message HTML provoque l'exécution du fichier joint. Si ce dernier
est exécuté, le virus s'envoie aux adresses présentes dans le
carnet d'adresses Windows et divers autres fichiers du disque,
puis se copie dans les dossiers partagés.

VARIANTE :
NetSky.P (F-Secure)
I-Worm.Moodown.q (Kaspersky)
I-Worm.Netsky.q (Kaspersky)
W32/Netsky.p@MM (McAfee)
W32/Netsky.P.worm (Panda Software)
W32/Netsky-P (Sophos)
W32.Netsky.P@mm (Symantec)
WORM_NETSKY.P (Trend Micro)
Worm.SomeFool.P
W32.Netsky.Q@mm

LOGICIEL(S) CONCERNE(S) :
Windows 95
Windows 98
Windows Me
Windows NT
Windows 2000
Windows XP
Windows 2003

*****

DATE :
13/04/04

RESUME :
Sasser.A est un virus ciblant les ordinateurs vulnérables à la
faille Microsoft LSASS. Si une machine connectée à Internet n'est
pas à jour dans ses correctifs, Sasser.A l'infecte via le port
TCP 445 sans intervention de l'utilisateur, puis scanne le réseau
à la recherche de nouvelles machines vulnérables. Le virus n'est
pas destructif mais chaque attaque peut provoquer un plantage ou
redémarrage de l'ordinateur. La mise à jour des ordinateurs sous
Windows NT, 2000, XP et 2003 est urgente et impérative.

VARIANTE :
Sasser.A (CA)
Sasser (F-Secure)
W32/Sasser.worm (Mc Afee)
W32/Sasser-A (Sophos)
W32.Sasser.Worm (Symantec)
WORM_SASSER.A (Trend Micro)
Bat.Sasser.a

LOGICIEL(S) CONCERNE(S) :
Windows 2000
Windows XP

*****

DATE :
13/04/2004

RESUME :
Bobax est une famille de virus ciblant les ordinateurs vulnérables
à la faille Microsoft LSASS annoncée le 13/04/04. Si une machine
connectée à Internet n'est pas à jour dans ses correctifs, Bobax
l'infecte via le port TCP 445 sans intervention de l'utilisateur,
puis scanne le réseau à la recherche de nouvelles machines
vulnérables. Le virus installe par ailleurs un proxy qui permet à
des individus malveillants d'utiliser l'ordinateur ainsi infecté
comme relais pour envoyer des pourriels (spams) aux autres
internautes.

VARIANTE :
TrojanProxy.Win32.Bobax.a (Kaspersky)
W32/Bobax.worm.a (McAfee)
W32/Bobax-A (Sophos)
W32.Bobax.A (Symantec)
W32.Bobax.B (Symantec)
W32.Bobax.C (Symantec)
W32.Bobax.D (Symantec)
WORM_BOBAX.A (Trend Micro)
WORM_BOBAX.B (Trend Micro)
WORM_BOBAX.C (Trend Micro)

LOGICIEL(S) CONCERNE(S) :
Windows NT
Windows 2000
Windows XP

*****

DATE :
11/05/2004

RESUME :
Wallon est un virus qui se propage par e-mail. Il se présente
sous la forme d'un message dont le titre est "RE" contenant un
lien hypertexte de la forme http://drs.yahoo.com/[nom domaine]
/NEWS. Si l'utilisateur clique sur ce lien, il est redirigé vers
une page web piégée qui provoque l'installation du virus sur son
ordinateur si son navigateur Internet Explorer n'est pas à jour
dans ses correctifs de sécurité. Le virus se substitue alors au
lecteur Windows Media Player, s'envoie à toutes les adresses
e-mail présentes dans le carnet d'adresses Windows et envoie une
copie de ces adresses à son auteur.

VARIANTE :
Win32.Wallon (Computer Associates)
I-Worm.Wallon (KAV)
W32/Wallon.worm.a (Mc Afee)
W32/Wallon-A (Sophos)
W32.Wallon.A@mm (Symantec)
WORM_WALLON.A (Trend Micro)

LOGICIEL(S) CONCERNE(S) :
Windows 95
Windows 98
Windows Me
Windows NT
Windows 2000
Windows XP
Windows 2003

*****

DATE :
22/05/2004

RESUME :
Korgo est une famille de virus ciblant les ordinateurs
vulnérables à la faille Microsoft LSASS. Si une machine connectée
à Internet n'est pas à jour dans ses correctifs, Korgo l'infecte
via le port TCP 445 sans intervention de l'utilisateur, puis
scanne le réseau à la recherche de nouvelles machines vulnérables.
Le virus ouvre par ailleurs une porte dérobée au niveau des ports
TCP 113, 2041 et 3067, permettant à une personne malveillante de
prendre le contrôle à distance de l'ordinateur contaminé.

VARIANTE :
Worm.Win32.Padobot.Gen (Kaspersky)
W32/Korgo.worm.a (McAfee)
W32/Korgo.worm.b (Mc Afee)
W32.Korgo.A (Symantec)
W32.Korgo.B (Symantec)
W32.Korgo.C (Symantec)
W32.Korgo.D (Symantec)
W32.Korgo.E (Symantec)
W32.Korgo.F (Symantec)
W32.Korgo.G (Symantec)
W32.Korgo.H (Symantec)
W32.Korgo.I (Symantec)
W32.Korgo.L (Symantec)
W32.Korgo.M (Symantec)
W32.Korgo.N (Symantec)
W32.Korgo.O (Symantec)
W32.Korgo.P (Symantec)
W32.Korgo.Q (Symantec)
W32.Korgo.R (Symantec)
W32.Korgo.S (Symantec)
W32.Korgo.T (Symantec)
W32.Korgo.U (Symantec)
W32.Korgo.V (Symantec)
W32.Korgo.W (Symantec)
WORM_KORGO.A (Trend Micro)
WORM_KORGO.B (Trend Micro)
WORM_KORGO.C (Trend Micro)

LOGICIEL(S) CONCERNE(S) :
Windows 95
Windows 98
Windows Me
Windows NT
Windows 2000
Windows XP
Windows 2003

*****

DATE :
24/06/2004

RESUME :
Scob est un troyen qui se présente sous la forme d'un bout de code Javascript inséré dans une page web. Si ce script est exécuté, Scob redirige l'internaute vers un site web piégé qui déclenche
le téléchargement et l'exécution automatique d'un fichier hostile
(généralement un cheval de Troie) si l'internaute utilise une
version vulnérable du navigateur Internet Explorer.

VARIANTE :
Berbew
JS.Toofer (Computer Associates)
Download.Ject (F-Secure)
JS/Exploit-DialogArg.b (McAfee)
BackDoor-AXJ.gen (Mc Afee)
JS/Scob-A (Sophos)
JS.Scob.Trojan (Symantec)
Backdoor.Berbew (Symantec)
Backdoor.Berbew.G (Symantec)
JS_SCOB.A (Trend Micro)
Trojan.JS.Scob.a
Webber


LOGICIEL(S) CONCERNE(S) :
Windows 95
Windows 98
Windows Me
Windows NT
Windows 2000
Windows XP
Windows 2003

*****
DATE :
14/09/2004

RESUME :
Une vulnérabilité critique a été découverte dans le convertisseur
WordPerfect de certains logiciels Office et Works Suite de
Microsoft. Cette vulnérabilité peut permettre à une personne
malveillante de prendre le contrôle à distance de l'ordinateur
de sa victime ou à un virus de s'exécuter automatiquement à l'insu
de l'utilisateur lors de l'ouverture d'un document texte piégé.

LOGICIEL(S) CONCERNE(S) :
Microsoft Office 2000 Service Pack 3
Microsoft Word 2000
Microsoft FrontPage 2000
Microsoft Publisher 2000
Microsoft Office XP Service Pack 3
Microsoft Word 2002
Microsoft FrontPage 2002
Microsoft Publisher 2002
Microsoft Office 2003
Microsoft Word 2003
Microsoft FrontPage 2003
Microsoft Publisher 2003
Microsoft Works Suite 2001
Microsoft Works Suite 2002
Microsoft Works Suite 2003
Microsoft Works Suite 2004

*****

DATE :
19/09/2004

RESUME :
Une vulnérabilité critique a été découverte dans le composant
GDI+ utilisé pour le traitement des fichiers JPEG (gdiplus.dll)
dans Windows XP et de nombreux autres logiciels Microsoft. Cette
faille permet à une personne malveillante de prendre le contrôle
à distance de l'ordinateur de sa victime ou à un virus de
s'exécuter automatiquement à l'insu de l'utilisateur lors de
l'affichage d'une image piégée, par exemple dans une page web.
Windows 95/98, Me, NT 4.0, 2000 et XP SP2 ne sont pas concernés
mais peuvent avoir été rendus vulnérables si un des logiciels
ci-dessous a été installé.

LOGICIEL(S) CONCERNE(S) :
Microsoft Windows XP
Microsoft Windows XP Service Pack 1
Microsoft Windows Server 2003
Microsoft Internet Explorer 6 Service Pack 1
Microsoft Office XP Service Pack 3
Microsoft Office 2003
Microsoft Outlook 2002
Microsoft Outlook 2003
Microsoft Word 2002
Microsoft Word 2003
Microsoft Excel 2002
Microsoft Excel 2003
Microsoft PowerPoint 2002
Microsoft PowerPoint 2003
Microsoft FrontPage 2002
Microsoft FrontPage 2003
Microsoft Publisher 2002
Microsoft Publisher 2003
Microsoft InfoPath 2003
Microsoft OneNote 2003
Microsoft Project 2002 Service Pack 1 (toutes versions)
Microsoft Project 2003 (toutes versions)
Microsoft Visio 2002 Service Pack 2 (toutes versions)
Microsoft Visio 2003 (toutes versions)
Microsoft Visual Studio .NET 2002
Microsoft Visual Studio .NET 2003
Microsoft Visual Basic .NET Standard 2002
Microsoft Visual C# .NET Standard 2002
Microsoft Visual C++ .NET Standard 2002
Microsoft Visual Basic .NET Standard 2003
Microsoft Visual C# .NET Standard 2003
Microsoft Visual C++ .NET Standard 2003
Microsoft Visual J# .NET Standard 2003
Microsoft .NET Framework version 1.0 SDK Service Pack 2
Microsoft .NET Framework version 1.0 Service Pack 2
Microsoft .NET Framework version 1.1
Microsoft Picture It! 2002 (toutes versions)
Microsoft Greetings 2002
Microsoft Picture It! version 7.0 (toutes versions)
Microsoft Digital Image Pro version 7.0
Microsoft Picture It! version 9 (toutes versions)
Microsoft Digital Image Pro version 9
Microsoft Digital Image Suite version 9
Microsoft Producer for Microsoft Office PowerPoint (toutes versions)
Microsoft Platform SDK Redistributable: GDI+

*****

DATE :
08/11/2004

RESUME :
Bofra.A (MYDOOM.AG) est un virus qui se propage par courriel. Il
se présente sous la forme d'un message en anglais sans fichier
joint contenant un lien hypertexte prétendant renvoyer notamment
vers un site personnel ou vers une vidéo pour adultes. Si
l'utilisateur clique sur ce lien, il est en fait redirigé vers une
page web piégée qui provoque l'installation automatique du virus
sur son ordinateur si son navigateur est Microsoft Internet
Explorer (excepté sous Windows XP SP2) en exploitant la faille
IFRAME récemment rendue publique et non encore corrigée. Le virus
envoie alors un message contenant un lien vers une nouvelle page
piégée aux adresses trouvées sur l'ordinateur infecté.

VARIANTE :
Win32.Bofra.B (Computer Associates)
Bofra.A (F-Secure)
I-Worm.Bofra.a (Kaspersky)
W32/Mydoom.ag@MM (Mc Afee)
W32/Bofra.C.worm (Panda Software)
W32/Bofra-A (Sophos)
W32.Mydoom.AI@mm (Symantec)
W32.Bofra.A@mm (Symantec)
WORM_MYDOOM.AG (Trend Micro)
WORM_BOFRA.A (Trend Micro)

LOGICIEL(S) CONCERNE(S) :
Windows 95
Windows 98
Windows Me
Windows NT
Windows 2000
Windows XP
Windows 2003

*****

DATE :
11/11/2004

RESUME :
Golten.A est un virus qui se propage via les partages réseau.
Il se présente notamment sous la forme d'un courriel en anglais
dont le titre est "Latest News about Arafat!!!", accompagné de
deux fichiers joints ARAFAT_1.EMF et ARAFAT_2.EMF. Le premier
fichier est une image .JPG de l'enterrement du leader Palestinien,
le second est un fichier piégé. Si ce fichier est ouvert sur un
ordinateur vulnérable à la faille Windows MS04-032, le virus
s'exécute, installe une porte dérobée puis tente de se propager
via le réseau local en se connectant à des adresses IP composées
aléatoirement, en essayant de forcer l'accès via des mots de passe
pré-programmés. Les utilisateurs à jour dans leurs correctifs de
sécurité ne peuvent pas être infectés par ce virus.

VARIANTE :
Win32.Golten.A (Computer Associates)
Aler (F-Secure)
Worm.Win32.Aler.a (Kaspersky)
W32/Golten.worm (Mc Afee)
W32/Aler.A.worm (Panda Software)
W32.Scard (Symantec)
WORM_GOLTEN.A (Trend Micro)
BackDoor-CJV
Backdoor.Win32.Small.bq


LOGICIEL(S) CONCERNE(S) :
Windows 95
Windows 98
Windows Me
Windows NT
Windows 2000
Windows XP
Windows 2003

*****

On s'aperçoit, à la fin de la lecture que pratiquement tous les mois de nouvelles failles dans les produits Microsoft sont découvertes et ceux pour la majorité des produits. Bien entendu la part belle est faite par les virus.....
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail MSN Messenger
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
Titine
ZenAdmin
ZenAdmin


Anniversaire : 14 Nov
Zodiaque: Scorpion
Sexe: Sexe:Femme
Inscrit le: 15 Déc 2003
Messages: 12462
Localisation: «« Tout Près des Etoiles »»


Citer
Posté le: Jeu Déc 30, 2004 13:42
Sujet du message:
Répondre en citant

http://ifrance.com/interceptor6000/super.gif xmouse
meme si je reste persuader qu'il y en a bien plus que ça :-?
mais pour retrouver toute ls failles il faudrait bien plus d'une journée
:lol: vive crosoft
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
xmouse
Moderateur ZeN
Moderateur ZeN





Inscrit le: 01 Mar 2004
Messages: 1194
Localisation: Quelque part dans la toile....


Citer
Posté le: Jeu Déc 30, 2004 13:46
Sujet du message:
Répondre en citant

Mais de rien titine,

C'est vrai qu'il doit y en avoir d'autres. J'ai mis les principales qui de plus sont déclinées en plusieurs versions.......

;-)
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail MSN Messenger
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
mnenos
Moderateur ZeN
Moderateur ZeN





Inscrit le: 13 Nov 2003
Messages: 812
Localisation: le dos de ma mule...


Citer
Posté le: Jeu Déc 30, 2004 13:48
Sujet du message:
Répondre en citant

Merci pour ce post, ca me rappel une question que je me pose depuis un moment.

Existe t'il un *.exe qui contient toute les mises à jour XP depuis le sp1, mais sans le sp2.
Ca permettrait de telecharger ce "roll-up", et de le reinstaller apres un formatage sans aller sur Win Update, et donc d'eviter les virus à la premier connexion....
Vous me direz qu'on peut éviter les virus en mettant son AV à jour en premier, mais bon c pas le plus évident.....
Un rollup serait nettement plus utile.
Voir le profil de l'utilisateur Envoyer un message privé Yahoo Messenger
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
mouton63
Bouddha Zen
Bouddha Zen


Anniversaire : 09 Mai
Zodiaque: Taureau
Sexe: Sexe:Homme
Inscrit le: 26 Juil 2004
Messages: 3451
Localisation: dans mes montagnes


Citer
Posté le: Jeu Déc 30, 2004 14:17
Sujet du message:
Répondre en citant

ouffffffffffff eh bien ca en fait des failles windows!!
mais bon on a l'habitude maintenant
là les antivirus doivent s'amuser avec windows lol
a mon avis Billou doit travailler avec des programmateurs d'antivirus
oui... ca doit etre ca sinon je ne vois pas pourquoi il laisse autant de failles a son propre logiciel
oh puis faut pas chercher a comprendre
d'ailleurs l'informatique n'a aucune logique donc ne nous cassons pas trop la tete.
Sinon Xmouse t'as du travailler longtemps pour noter les failles de Crosoft http://smilies.sofrayt.com/%5E/r/dance.gif http://smilies.sofrayt.com/^/aiw/grin.gif
_________________
respecter les autres c'est se respecter soi même.

http://i16.servimg.com/u/f16/11/21/74/24/sigmou10.jpg
Voir le profil de l'utilisateur Envoyer un message privé
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
nonoi
Maitre Zen
Maitre Zen





Inscrit le: 08 Déc 2004
Messages: 739



Citer
Posté le: Jeu Déc 30, 2004 14:23
Sujet du message:
Répondre en citant

sacré boulot. lol.
Voir le profil de l'utilisateur Envoyer un message privé
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
xmouse
Moderateur ZeN
Moderateur ZeN





Inscrit le: 01 Mar 2004
Messages: 1194
Localisation: Quelque part dans la toile....


Citer
Posté le: Jeu Déc 30, 2004 14:33
Sujet du message:
Répondre en citant

Hier soir, alors que je venais de me coucher, j'ai pensé à faire ce récapitulatif. Juste pour délirer. Et je m'y suis mis ce matin. Pour répondre à ta question mouton63, il m'a fallu environ 2-3h pour le faire.....

:D
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail MSN Messenger
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
GAMBAS
Petit Bouddha Zen
Petit Bouddha Zen


Anniversaire : 12 Sep
Zodiaque: Vierge
Sexe: Sexe:Homme
Inscrit le: 16 Oct 2003
Messages: 1075
Localisation: sud de la france


Citer
Posté le: Jeu Déc 30, 2004 14:38
Sujet du message:
Répondre en citant

beau boulot xmouse
Voir le profil de l'utilisateur Envoyer un message privé
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
xmouse
Moderateur ZeN
Moderateur ZeN





Inscrit le: 01 Mar 2004
Messages: 1194
Localisation: Quelque part dans la toile....


Citer
Posté le: Jeu Déc 30, 2004 15:40
Sujet du message:
Répondre en citant

Merci Gambas... 8-)
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail MSN Messenger
 
   eMule ZenZone Index du Forum -> Zerieusement Zen
 
Page 1 sur 1
 

Sauter vers:   

Creative Commons License Gf-Portail - phpBB v2 © 2001, 2006 phpBB Group - Traduction par : phpBB-fr.com