Faille de sécurité : deletage HD via lien HTTP => test inside [XP] - Win NT/2K/XP - Windows & Software
Marsh Posté le 12-09-2002 à 11:57:48
Tracker a écrit a écrit : ouep, j'ai même mit de gros fichiers (300 mo) et tt est partie |
merci davoir fait le test
po cool cette faille
Marsh Posté le 12-09-2002 à 11:58:17
en tout cas ca marche pas sur windows 2000 SP3 non plus...
et a la maison j'ai XP mais avec le Sp1...
Marsh Posté le 12-09-2002 à 13:04:05
noxukan a écrit a écrit : ben koi ? where is the pb ? |
bin je trouve enorme comme faille et super dangereux !
Marsh Posté le 12-09-2002 à 13:13:32
je comprends pas comment XP pourrait se deleter seul, il peut pas, c comme si t'essayais de formater ton c: sous windows
Marsh Posté le 12-09-2002 à 13:15:45
CK Ze CaRiBoO a écrit a écrit : je comprends pas comment XP pourrait se deleter seul, il peut pas, c comme si t'essayais de formater ton c: sous windows |
ben dis ca a tracker, il a fait le test....
Marsh Posté le 12-09-2002 à 13:22:34
noxukan a écrit a écrit : ben dis ca a tracker, il a fait le test.... |
ui mais avec tout le disque c pas possible t d'accord avec moi non ?
Marsh Posté le 12-09-2002 à 13:25:56
CK Ze CaRiBoO a écrit a écrit : ui mais avec tout le disque c pas possible t d'accord avec moi non ? |
sur le dsk systeme c fort possible que tu ne puisses po tout deleter : il te gueulera dessus pour les fichiers que windows utilise actuellement. Mais dans le cas dune partoche data, tu pourrais bien te faire avoir
Marsh Posté le 12-09-2002 à 13:38:48
noxukan a écrit a écrit : sur le dsk systeme c fort possible que tu ne puisses po tout deleter : il te gueulera dessus pour les fichiers que windows utilise actuellement. Mais dans le cas dune partoche data, tu pourrais bien te faire avoir |
ok, leur news est pas exacte alors
Marsh Posté le 12-09-2002 à 13:51:06
je viens de faire le test sur plusieurs OS.
Marsh Posté le 12-09-2002 à 13:52:46
seyed_s a écrit a écrit : je viens de faire le test sur plusieurs OS.
|
je c po comment tu ty ai pris parcke tracker lui a reussi
Marsh Posté le 12-09-2002 à 13:59:42
en fait j'ai compris, qd on a la page d'aide si on fé annuler et terminer il vide le dossier, au début j'ai fermer la fenetre avec la croix.
j'ai pas trop l'habitude de passer par les boutons pour fermer une page...
Marsh Posté le 12-09-2002 à 15:39:49
Citation : |
C'est bien dans ce sens qu'a ete concu le test, ou
une limitation de la faille :
"I should point out, sub-directories aren't deleted, and user permissions may have an effect"
Ce qui veut bien dire ce que ca veut dire
Marsh Posté le 12-09-2002 à 15:41:53
Tracker a écrit a écrit : il touche pas au repertoire si il y en a un |
g pas fait de sous rep ... mais tous les fichier du rep -> delete sans meme pas la corbeille
Marsh Posté le 12-09-2002 à 15:42:42
alana a écrit a écrit :
|
j'ai du mal a croire que ce soit une faille c'est trop gros bravo krosoft
Marsh Posté le 12-09-2002 à 16:43:16
ce serait pas tout simplement une boîte de dialogue d'effacement traffiquée avec un texte qui ne permet pas de savoir qu'en fait ça efface ?
Marsh Posté le 12-09-2002 à 16:52:39
??
Ouai en fait ca doit etre ca... elle est la l'astuce.
Tu surf et tout d'un coup tu clic sur un lien qui t'efface
ton disque (normal) mais au lieu de t'ouvrir une fenetre
pour te prevenir (formating C un mechant hackeur arrive
a planquer la fenetre et donc tu sais pas ce qui se passe !
malin !
LOL
Marsh Posté le 12-09-2002 à 16:55:26
alana a écrit a écrit : ?? Ouai en fait ca doit etre ca... elle est la l'astuce. Tu surf et tout d'un coup tu clic sur un lien qui t'efface ton disque (normal) mais au lieu de t'ouvrir une fenetre pour te prevenir (formating C un mechant hackeur arrive a planquer la fenetre et donc tu sais pas ce qui se passe ! malin ! LOL |
excuse moa de parler
Marsh Posté le 12-09-2002 à 17:01:47
? t'inquiete pas jamais j'empecherai de parler qui que ce soit.
Ton post m'a fait bien rigoler alors j'ai ecris ca (en pensant
en plus que ca pouvait faire rire d'autres gens, et dieu
sait que c'est bon de rire parfois mais n'y vois pas
d'attaque personel ou quoi que ce soit.. j'ai peut etre juste
mal compris ce que tu as voulu dire.. ou tu as peut etre ecris
une betise ce qui arrive a tout le monde
(et quand j'en ecris des tres grosses je prefere que ca
fasse marrer des gens, au moins ma betise aura pas ete
completement inutile
Bon bref... t'ain j'ai du boulot et j'arrive pas a m'y mettre moi...
Marsh Posté le 12-09-2002 à 17:14:20
ben moi ca fait rien et pouyrtant j'ai pas le SP1 de XP et j'ai bien fait le annuler puis terminer.
Marsh Posté le 12-09-2002 à 17:19:36
win xp sans sp1
j'ai essayé et ca a effacé le contenu du rép c:\test
Marsh Posté le 12-09-2002 à 17:37:29
ou alors quelque chose de voullu par crosoft je ne sais pas mais ca me parait bizarre que l'on decouvre cela aujourd'hui...
Marsh Posté le 12-09-2002 à 18:17:26
darthmamour a écrit a écrit : c'est peut etre un hoax |
un hoax ki marche chez moi alors
Marsh Posté le 12-09-2002 à 20:26:05
Ca marche !!!!
c'est carrement flippant comme truc !
C'est indépendant du navigateur, netscape 7 ou IE c'est pareil...
annuler, fermer la fenêtre ou terminer l'application n'empèche pas l'effacement, dans les 3 cas ça efface.
le seul truc pour stopper l'effacement une fois lancé, il faut terminer le processus HelpCtr.exe dans le gestionnaire de tâche.
Marsh Posté le 12-09-2002 à 20:55:37
seyed_s a écrit a écrit : je viens de faire le test sur plusieurs OS.
|
Testé sur 2 machines installé en XP cette aprés midi sans SP1 et rien du tout
Aucun délétage de DD
Je ne dis pas que ca n' arrive pas mais pas sur toute les machines...............
Marsh Posté le 12-09-2002 à 11:42:22
tout est dit ici :
http://24.78.2.184/helpcenter.htm
en gros, il serait possible en cliquant sur un simple lien HTML de vider un disque dur sans que l'utilisateur soit averti.
ayant deja installer SP1, je ne peux pas faire le test, mais si certains pouvait essayer...
bien sur ne vous inquietez pas, le test en question ne videra que le repertoire c:\test
En tout k, si cette faille existe, voila o moins une bonne raison d'installer cette SP
++
PS : mettez un petit mot o debut histoire que tout le monde puisse voir le poste pdt kelkes jours, merci.
Message édité par noxukan le 12-09-2002 à 12:32:27