[XP] Faille de sécurité : deletage HD via lien HTTP => test inside

Faille de sécurité : deletage HD via lien HTTP => test inside [XP] - Win NT/2K/XP - Windows & Software

Marsh Posté le 12-09-2002 à 11:42:22    

tout est dit ici :
 
http://24.78.2.184/helpcenter.htm
 
en gros, il serait possible en cliquant sur un simple lien HTML de vider un disque dur sans que l'utilisateur soit averti.
 
ayant deja installer SP1, je ne peux pas faire le test, mais si certains pouvait essayer...
 
bien sur ne vous inquietez pas, le test en question ne videra que le repertoire c:\test
 
En tout k, si cette faille existe, voila o moins une bonne raison d'installer cette SP :lol:
 
++
 
PS : mettez un petit mot o debut histoire que tout le monde puisse voir le poste pdt kelkes jours, merci.


Message édité par noxukan le 12-09-2002 à 12:32:27
Reply

Marsh Posté le 12-09-2002 à 11:42:22   

Reply

Marsh Posté le 12-09-2002 à 11:54:01    

:heink:

Reply

Marsh Posté le 12-09-2002 à 11:54:09    

ouep, j'ai même mit de gros fichiers (300 mo)
et tt est partie [:xx_xx]


---------------
Profil D3
Reply

Marsh Posté le 12-09-2002 à 11:57:48    

Tracker a écrit a écrit :

ouep, j'ai même mit de gros fichiers (300 mo)
et tt est partie [:xx_xx]  




 
merci davoir fait le test
 
po cool cette faille :(


Message édité par noxukan le 12-09-2002 à 11:59:09
Reply

Marsh Posté le 12-09-2002 à 11:58:02    

Nexath a écrit a écrit :

 :heink:  




 
ben koi ? where is the pb ?

Reply

Marsh Posté le 12-09-2002 à 11:58:17    

en tout cas ca marche pas sur windows 2000 SP3 non plus...  
 
et a la maison j'ai XP mais avec le Sp1...

Reply

Marsh Posté le 12-09-2002 à 13:04:05    

noxukan a écrit a écrit :

 
 
ben koi ? where is the pb ?




 
bin je trouve enorme comme faille et super dangereux !

Reply

Marsh Posté le 12-09-2002 à 13:13:18    

ca crains :ouch:

Reply

Marsh Posté le 12-09-2002 à 13:13:32    

je comprends pas comment XP pourrait se deleter seul, il peut pas, c comme si t'essayais de formater ton c: sous windows :heink:


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 12-09-2002 à 13:15:45    

CK Ze CaRiBoO a écrit a écrit :

je comprends pas comment XP pourrait se deleter seul, il peut pas, c comme si t'essayais de formater ton c: sous windows :heink:  




 
ben dis ca a tracker, il a fait le test....

Reply

Marsh Posté le 12-09-2002 à 13:15:45   

Reply

Marsh Posté le 12-09-2002 à 13:22:34    

noxukan a écrit a écrit :

 
 
ben dis ca a tracker, il a fait le test....
 



ui mais avec tout le disque c pas possible t d'accord avec moi non ?


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 12-09-2002 à 13:25:56    

CK Ze CaRiBoO a écrit a écrit :

ui mais avec tout le disque c pas possible t d'accord avec moi non ?




 
sur le dsk systeme c fort possible que tu ne puisses po tout deleter : il te gueulera dessus pour les fichiers que windows utilise actuellement. Mais dans le cas dune partoche data, tu pourrais bien te faire avoir :)

Reply

Marsh Posté le 12-09-2002 à 13:38:48    

noxukan a écrit a écrit :

 
 
sur le dsk systeme c fort possible que tu ne puisses po tout deleter : il te gueulera dessus pour les fichiers que windows utilise actuellement. Mais dans le cas dune partoche data, tu pourrais bien te faire avoir :)



ok, leur news est pas exacte alors


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 12-09-2002 à 13:41:04    

la faille marche plus avec le sp1 de xp:)

Reply

Marsh Posté le 12-09-2002 à 13:51:06    

je viens de faire le test sur plusieurs OS.
 

  • win2000 SP3 ne peut meme pas afficher le lien (normal)
  • win XP pro sans SP1, affiche la page mais ne vide pas le contenu de c:\test
  • win XP pro SP1 idem.



---------------
[:seyed_s]
Reply

Marsh Posté le 12-09-2002 à 13:52:46    

seyed_s a écrit a écrit :

je viens de faire le test sur plusieurs OS.
 

  • win2000 SP3 ne peut meme pas afficher le lien (normal)
  • win XP pro sans SP1, affiche la page mais ne vide pas le contenu de c:\test
  • win XP pro SP1 idem.


 




 
je c po comment tu ty ai pris parcke tracker lui a reussi :sarcastic:

Reply

Marsh Posté le 12-09-2002 à 13:59:42    

en fait j'ai compris, qd on a la page d'aide si on fé annuler et terminer il vide le dossier, au début j'ai fermer la fenetre avec la croix.
 
j'ai pas trop l'habitude de passer par les boutons pour fermer une page... :sarcastic:


Message édité par seyed_s le 12-09-2002 à 14:01:43

---------------
[:seyed_s]
Reply

Marsh Posté le 12-09-2002 à 15:14:06    

ça confirme qd même ke cette faille est belle et bien exploitable
j'install mon sp1 ds kkes mn :sweat:


---------------
Profil D3
Reply

Marsh Posté le 12-09-2002 à 15:35:19    

j'ai refais le test avec :
- c:\test\un repertoire\fichiers
- c:\test\fichiers
 
dans les 2 cas, si je click sur la croix ou annuler pour fermer, seul les fichiers sont del, le répertoire et les fichiers contenu reste intact :heink:


---------------
Profil D3
Reply

Marsh Posté le 12-09-2002 à 15:36:26    

win xp sans sp1  : tous les fichiers sont delete.

Reply

Marsh Posté le 12-09-2002 à 15:39:26    

skylight a écrit a écrit :

win xp sans sp1  : tous les fichiers sont delete.



il touche pas au repertoire si il y en a un


---------------
Profil D3
Reply

Marsh Posté le 12-09-2002 à 15:39:49    


Citation :


dans les 2 cas, si je click sur la croix ou annuler pour fermer, seul les fichiers sont del, le répertoire et les fichiers contenu reste intact :heink:  


C'est bien dans ce sens qu'a ete concu le test, ou  
une limitation de la faille :
 
"I should point out, sub-directories aren't deleted, and user permissions may have an effect"
 
Ce qui veut bien dire ce que ca veut dire :)

Reply

Marsh Posté le 12-09-2002 à 15:41:53    

Tracker a écrit a écrit :

il touche pas au repertoire si il y en a un  




 
g pas fait de sous rep ... mais tous les fichier du rep -> delete sans meme pas la corbeille

Reply

Marsh Posté le 12-09-2002 à 15:42:42    

alana a écrit a écrit :

 

Citation :


dans les 2 cas, si je click sur la croix ou annuler pour fermer, seul les fichiers sont del, le répertoire et les fichiers contenu reste intact :heink:  


C'est bien dans ce sens qu'a ete concu le test, ou  
une limitation de la faille :
 
"I should point out, sub-directories aren't deleted, and user permissions may have an effect"
 
Ce qui veut bien dire ce que ca veut dire :)



j'ai du mal a croire que ce soit une faille c'est trop gros :lol:  :lol: bravo krosoft :kaola:


---------------
Profil D3
Reply

Marsh Posté le 12-09-2002 à 15:44:45    

klair, mais par un meta refresh c dangeureux :/

Reply

Marsh Posté le 12-09-2002 à 16:43:16    

ce serait pas tout simplement une boîte de dialogue d'effacement traffiquée avec un texte qui ne permet pas de savoir qu'en fait ça efface ?


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 12-09-2002 à 16:52:39    


??
 
Ouai en fait ca doit etre ca... elle est la l'astuce.
Tu surf et tout d'un coup tu clic sur un lien qui t'efface
ton disque (normal) mais au lieu de t'ouvrir une fenetre
pour te prevenir (formating C:) un mechant hackeur arrive
a planquer la fenetre et donc tu sais pas ce qui se passe !
malin !
 
LOL  :lol:

Reply

Marsh Posté le 12-09-2002 à 16:55:26    

alana a écrit a écrit :

 
??
 
Ouai en fait ca doit etre ca... elle est la l'astuce.
Tu surf et tout d'un coup tu clic sur un lien qui t'efface
ton disque (normal) mais au lieu de t'ouvrir une fenetre
pour te prevenir (formating C:) un mechant hackeur arrive
a planquer la fenetre et donc tu sais pas ce qui se passe !
malin !
 
LOL  :lol:  



[:tuffgong] excuse moa de parler


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 12-09-2002 à 17:01:47    


? t'inquiete pas jamais j'empecherai de parler qui que ce soit.
Ton post m'a fait bien rigoler alors j'ai ecris ca (en pensant
en plus que ca pouvait faire rire d'autres gens, et dieu
sait que c'est bon de rire parfois ;) mais n'y vois pas
d'attaque personel ou quoi que ce soit.. j'ai peut etre juste
mal compris ce que tu as voulu dire.. ou tu as peut etre ecris
une betise ce qui arrive a tout le monde :)
(et quand j'en ecris des tres grosses je prefere que ca
fasse marrer des gens, au moins ma betise aura pas ete
completement inutile  :D  
Bon bref... t'ain j'ai du boulot et j'arrive pas a m'y mettre moi...

Reply

Marsh Posté le 12-09-2002 à 17:14:20    

ben moi ca fait rien et pouyrtant j'ai pas le SP1 de XP et j'ai bien fait le annuler puis terminer.  :??:

Reply

Marsh Posté le 12-09-2002 à 17:17:41    

c'est peut etre un hoax

Reply

Marsh Posté le 12-09-2002 à 17:19:36    

win xp sans sp1
j'ai essayé et ca a effacé le contenu du rép c:\test

Reply

Marsh Posté le 12-09-2002 à 17:33:59    

darthmamour a écrit a écrit :

c'est peut etre un hoax




 
:sarcastic:

Reply

Marsh Posté le 12-09-2002 à 17:37:29    

ou alors quelque chose de voullu par crosoft je ne sais pas mais ca me parait bizarre que l'on decouvre cela aujourd'hui...

Reply

Marsh Posté le 12-09-2002 à 18:17:26    

darthmamour a écrit a écrit :

c'est peut etre un hoax



un hoax ki marche chez moi alors  :lol:

Reply

Marsh Posté le 12-09-2002 à 20:26:05    

Ca marche !!!! :ouch:
 
c'est carrement flippant comme truc !
 
C'est indépendant du navigateur, netscape 7 ou IE c'est pareil...
 
annuler, fermer la fenêtre ou terminer l'application n'empèche pas l'effacement, dans les 3 cas ça efface.
 
le seul truc pour stopper l'effacement une fois lancé, il faut terminer le processus HelpCtr.exe dans le gestionnaire de tâche.

Reply

Marsh Posté le 12-09-2002 à 20:47:16    

klair fo ke je retest, chu en sp1
mais bon on en sait tjrs pas plus sur cette "faille"


---------------
Profil D3
Reply

Marsh Posté le 12-09-2002 à 20:51:56    

j'en fait une en c:
kk1 veut tester ? :D  
 
nan j'déconne :p  
sinon en sp1 rien ne se produit(normal koi)


---------------
Profil D3
Reply

Marsh Posté le 12-09-2002 à 20:55:37    

seyed_s a écrit a écrit :

je viens de faire le test sur plusieurs OS.
 

  • win2000 SP3 ne peut meme pas afficher le lien (normal)
  • win XP pro sans SP1, affiche la page mais ne vide pas le contenu de c:\test
  • win XP pro SP1 idem.


 




 
Testé sur 2 machines installé en XP cette aprés midi sans SP1 et rien du tout  
 
Aucun délétage de DD
 
Je ne dis pas que ca n' arrive pas mais pas sur toute les machines...............

Reply

Marsh Posté le 12-09-2002 à 20:58:02    

je confirme aussi ca marche :(

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed