assiste-infor
Chers visiteurs merci de votre présence.
Vous n’êtes pas inscrit, par conséquent vous n'avez pas accès a la totalité du site et vous ne pouvez pas voir les liens.”

Nous vous rappelons que l’inscription est gratuite.
Cordialement l’équipe assiste-infor

assiste-infor

assiste-infor Dépannage Informatique, Partage d'expérience, Logiciels gratuits
 
AccueilFAQRechercherS'enregistrerConnexion

Partagez | 
 

 Attention aux archives SFX

Voir le sujet précédent Voir le sujet suivant Aller en bas 
AuteurMessage
digicode
moderateur
moderateur
avatar

Messages : 673
Date d'inscription : 01/10/2012
Age : 25

MessageSujet: Attention aux archives SFX    Mar 6 Oct - 13:34

Attention aux archives SFX

[Vous devez être inscrit et connecté pour voir cette image]

Les archives SFX sont des fichiers compressés auto-extractibles.

Une faille dans WinRAR, le célèbre logiciel de décompression, permet à un pirate d’exécuter un code malveillant à l’insu de l’utilisateur et sans que ce dernier puisse intervenir.

Il est possible d’insérer du HTML dans les archives SFX, ce qui permet de télécharger des fichiers qui seront automatiquement exécutés même si l’utilisateur n’a pas les droits administratifs nécessaires et sans que le système d’exploitation l’avertisse.

La réponse de WinRAR est que ce genre d’archive n’est pas plus dangereuse que l’ouverture d’un fichier compressé contenant un programme qui s’exécute automatiquement et qu’il faut donc faire attention à sa provenance.

C’est la raison pour laquelle la firme ne compte pas combler cette faille.

En effet, elle estime que cela limiterait la marge de manœuvre de ceux qui utilisent le module HTML des archives SFX correctement. Nous pensons néanmoins que ce raisonnement est fallacieux.

Ce n’est pas parce qu’il est possible d’utiliser un fichier compressé pour automatiquement lancer un programme qu'une vulnérabilité similaire avec les archives SFX ne mérite pas d’être comblée.

Pour plus de sécurité assiste-infor vous recommande une analyse systématique de tous fichiers téléchargés.

Une archive SFX peut être extraite par WinRar  7z etc. ne pas exécuter les fichiers contenus sans aucune précautions au préalable c’est le b.a.-ba de la sécurité .

_________________
le code a changé ? moi pas !!!! [Vous devez être inscrit et connecté pour voir cette image]
[Vous devez être inscrit et connecté pour voir cette image]
Revenir en haut Aller en bas
frank
Admin
avatar

Messages : 1602
Date d'inscription : 06/09/2012
Age : 53

MessageSujet: Re: Attention aux archives SFX    Mar 6 Oct - 14:04

[Vous devez être inscrit et connecté pour voir cette image]

_________________
[Vous devez être inscrit et connecté pour voir cette image]

Vous appréciez ce contenu rejoignez-nous sur notre page Facebook

[Vous devez être inscrit et connecté pour voir ce lien]
Revenir en haut Aller en bas
http://assiste-infor.annuaire-forums.com
 
Attention aux archives SFX
Voir le sujet précédent Voir le sujet suivant Revenir en haut 
Page 1 sur 1

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
assiste-infor :: Windows :: Tout ce qui concerne Windows :: Sécurité-
Sauter vers: