Décompression dangereuse sous windows 98

Posté par Mr Reg le 12 octobre 2002 à 13h40
Deux vulnérabilités dans les fonctions de décompression des dossiers sous Windows 98 (service Pack Plus), Windows Me et Windows XP ont été découvertes.

Ces vulnérabilités permettent d'exécuter un code arbitraire ou d'entraîner un déni de service sur l'ordinateur ciblé ! Une mauvaise interprétation des noms de fichiers longs par l'utilitaire de décompression permet à un utilisateur mal intentionné d'exécuter du code arbitraire ou d'effectuer un déni de service de l'explorateur au moyen d'un dossier compressé judicieusement composé.

La seconde vulnérabilité permet de forcer la décompression des fichiers dans un emplacement spécifique, par exemple Dossier Démarrage, dans le but de faire exécuter ultérieurement ces fichiers.

Même si ces 2 vulnérabilités ne peuvent pas être exploitées à distance, il est possible de proposer un dossier dangereux à un utilisateur soit par le biais d'une page Web le proposant en téléchargement, soit par envoi de mail.

Pour palier à cela, il est conseillé d'appliquer le correctif disponible en téléchargement sur le site de Microsoft.
 
 

Affichage des commentaires

je n'arrive pas

Falofalo - 06-12-2004 à 10:17 [répondre]

j'ai portable qui win XP et je veux le remplancer avec win 98. mais le problème est que la machine refuse de lancer l'installation. je demarre la machine avec une disquette de demarrage 98 pour formater le disque à 23 pourcent la machine s'éteint. alors je ne comprend rien.

Que faire?

Poster un nouveau commentaire

:D:):(:o:shock::?8):lol::x:P:oops::cry::evil::twisted::roll::wink::!::?::idea::arrow::|:mrgreen:
Copyright © 2001-2005 leregistre-fr.net. Tous droits réservés.
0.0259 [cache] secondes. 6 requêtes éxécutées.