Vulnérabilité critique dans la Machine

Virtuelle Java de Microsoft (10/04/03)



Une vulnérabilités critique a été découverte dans la Machine Virtuelle de Microsoft, le composant qui permet d'exécuter les populaires applets Java. Cette vulnérabilité peut permettre à une personne malveillante d'exécuter le code de son choix sur l'ordinateur de sa victime via une page web ou un mail HTML piégé. Toutes les versions de Windows sont concernées.



Machine Virtuelle Microsoft (versions inférieures à 5.0.3810)



Les utilisateurs concernés doivent appliquer dès que possible le correctif correspondant à la version de leur logiciel par l'intermédiaire du service WindowsUpdate ou en téléchargeant le correctif sur le site de l'éditeur.


==> Donc tous ceux comme moi, qui ont installé le Java de SUN seraient "tranquilles".


This vulnerability could enable an attacker to construct a malicious Java applet which could be used to execute code of the attacker’s choice on a user’s machine. The attacker could only run their code with the same permissions as the user, so any restrictions placed on the user would also affect the attacker as well.


=> Correctif de sécurité pour Windows 2000 : Mise à jour de sécurité pour la machine virtuelle Microsoft (Microsoft VM)

Modifié par Y@kuz@

Tout ce souk pour ça, pas la peine il y avait déjà "EICAR" ... Maintenant faut le virer de ce post !

Ben ca m'a fait bizarre... et je crois que je ne suis pas le seul :P

Par contre, j'aimerai savoir comment je le chope a chaque fois...


A force je l'ai trouvé dans un "Index[2].php qui est en fait la page 11 de Zeb il y a 1/4 d'H. Il est là dedans :


<br />

Ender

Ecrit le mardi 17 juin 2003, 17:02

Viens de faire le test au taf avec ce bout dans un txt.

Antivir l'a vu... pas de blème.
Norton 2002 mis à jour 5 minutes avant ne le voit pas. Même le nez dedans... Brave norton...

</tr><tr class='postdetails'>

tangui

Ecrit le mardi 17 juin 2003, 16:57

Ce bout de code est la signature du virus... c'est normal que nos antivirus s'alarment.. c'est meme peut etre un bon teste pour tester son antivirus... Tu copies et colles dans un fichier texte ce bout de code, et tu lances l'antivirus dessus... Si il dit qu'il n'y a rien, et bien faut le mettre a jour et retester... sinon, ben soit l'antivirus est une grosse crotte, soit il detecte ce virus d'une autre maniere...

</tr><tr class='postdetails'>

O.Fournier

Ecrit le mardi 17 juin 2003, 16:54

Et hop, j'ouvre cette page 11 : ALERTE ! Idem ! Sans plus ...

C'est vrai qu'un virus qui ne fait RIEN et s'efface facile comme tout fichier temporaire dans les TIF et les caches d'IE c'est pas vraiment un virus mais un message (peace and love, quoi ! Cela me rajeunit).

Mais d'où vient ce bout de code débile qui se trouve sur les pages de ce post ? ANTIVIR/9X s'est il fait avoir avec ce gag ?

Tiens il sort une MAJ de F-PROT : je vais voir ce que ça donne car hier il ne bougeait pas.

</tr><tr class='postdetails'>

tropabo

Ecrit le mardi 17 juin 2003, 16:32

AVP a-t-il répondu "oui" au sondage sur la parano ?

</tr><tr class='postdetails'>

tangui

Ecrit le mardi 17 juin 2003, 16:29

J'ai trouvé!!!!!!!!!!!!!!! pas de virus!!
nos antivirus s'alarme des qu'il voit ce code:
XOR 2009 Valhalla =- Assembled 1997 .. Activated 07.2002 - devoted for peace and harmony in universe against war, racism, terrorism and cruel brutality .. remember .. life is the most important thing - not money .. it's time for a revolution NOW ....
et toutes les pages cités où nos antivirus se sont affolés, ont ce code dans la page!!
donc pas de virus sur zeb...
par contre faudra que je trouve d'ou il vient au départ chez moi... car je l'ai chopé deux fois!!!

</tr><tr class='postdetails'>

Y@kuz@

Ecrit le mardi 17 juin 2003, 16:27

je viens de ton site tangui avec ie, pas la moindre alerte d'avp monitor.

</tr><tr class='postdetails'>

tangui

Ecrit le mardi 17 juin 2003, 16:27

viens de trouver pkoi mon antivirus s'alerte pour la page du site d'antivirus!!
c parce qu'il voit ca:
XOR 2009 Valhalla =- Assembled 1997 .. Activated 07.2002 - devoted for peace and harmony in universe against war, racism, terrorism and cruel brutality .. remember .. life is the most important thing - not money .. it's time for a revolution NOW ....
qui est l'entete du virus, donc pour lui le fichier est vérolé... donc c normal pour cette page ou l'autre page qu'on detecte le virus... mais la page 5???

</tr><tr class='postdetails'>

tesgaz

Ecrit le mardi 17 juin 2003, 16:25

c'est un vrai feuilleton, ton truc
apres Greg le millionnaire
Tangui le vérolé du surf, ce soir sur vos ecrans

change ton navigateur !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

j'ai cho, j'vais mettre la tete dans le frigo moi

tiens prends une Tangui et te prends pas la tete

</tr><tr class='postdetails'>

tangui

Ecrit le mardi 17 juin 2003, 16:20

je n'arrive pas a voir ou se trouve le code de ce putain de virus...

</tr><tr class='postdetails'>

rojni

Ecrit le mardi 17 juin 2003, 16:19

Non on ce n'est pas un hoax... tout le monde a encore en mémoire le sacré poisson d'avril de nos deux lascars, mais là on serait un poil en avance... ce qui est bizarre c'est que des fois, comme à l'instant pour ce post, lorsque je clique sur le bouton "répondre", AVP s'énerve également. Toujours sous IE.

edit: et merde, avec le bouton edit également j'ai des alertes???

</tr><!-- Cgi-bot TopicSummaryBottom -->


Voir le sujet complet (ouvre une nouvelle fenêtre)






<!-- Cgi-bot End TopicSummaryBottom --><br><table width='95%' cellpadding='4' align='center' cellspacing='0' class='row1'>


<td align='center'>[ Temps d'Exécution du Script: 0.1245 ]   [ 13 requêtes utilisées ]   [ GZIP Activé ] </td>


ben vi il y a

XOR 2009 Valhalla =- Assembled 1997 .. Activated 07.2002 - devoted for peace and harmony in universe against war, racism, terrorism and cruel brutality .. remember .. life is the most important thing - not money .. it's time for a revolution NOW ....

qui est la signature du virus, mais pas de virus!! :P


Comme faux positif il est gratiné celui là :P


(enfin c'est toujours mieux qu'un faux négatif, on se fait des frayeurs mais y'a pas de mal)


Message spécial à Y@kuz@ (injoignable par son mail ici, aurait-il peur de représailles ?). Donc j'ai copié/collé ça) :




Tu sais quoi ?


1) j'arrive pas à te faire un reply, mon con d'AV bloque tout et j'arrête pas d'effacer des tas d'index[2 ou 3].php dans les caches !


2) Je suis pas chien sinon je t'aurais mis EICAR ou un autre petit en douce. Tu connais probablement.


N'empêche qu'on sait pas d'où il sort ce truc. :P


MOOssieur ! On dit pas revolution mais : :P


alors je viens de passer 1 tps fou a lire ce message!!!!g pas tout compris.....g flippé pis g été rassuré!!!! o final je voudrais q vous me disiez le top du top kil fo utiliser :c kel navigateur, kel logiciel de mel, kel AV et kel firewall?

Moi j'utilise tres soouvent kazaa lite et g bitdefender et kaspersky 6 et OE 6......bah ouais!!!

  • Créer...