18/11-2002 à 11:56Bonjour,
Suite au post de Poppers dans mon thread sur les tests de sécurité gratuits, j'ai testé le service de GFI avec un disque sous W98, Outlook 2000 et ZAP.
www.gfi.com/emailsecuritytest/
Leur test "CLSID extension vulnerability test" a montré une vulnérabilité en passant au travers de ZAP bien que mailsafe soit activé dans ZAP.
Doit-on durcir mailsafe en introduisant la filtration des types .jpg ou .wav ?
Quels sont alors tous les types susceptibles d'être exploités pour une attaque de type CLSID ?
Doit-on renvoyer cela à la responsabilité de l'anti-virus ?
Doit-on préconiser un outil supplémentaire de protection de leur messagerie aux internautes ?
__________
SpyAgent01
----------
SpyAgent01