Vulnérabilité système de messagerie CLSID et ZAP

18/11-2002 à 11:56Bonjour,

Suite au post de Poppers dans mon thread sur les tests de sécurité gratuits, j'ai testé le service de GFI avec un disque sous W98, Outlook 2000 et ZAP.

www.gfi.com/emailsecuritytest/

Leur test "CLSID extension vulnerability test" a montré une vulnérabilité en passant au travers de ZAP bien que mailsafe soit activé dans ZAP.

Doit-on durcir mailsafe en introduisant la filtration des types .jpg ou .wav ?

Quels sont alors tous les types susceptibles d'être exploités pour une attaque de type CLSID ?

Doit-on renvoyer cela à la responsabilité de l'anti-virus ?

Doit-on préconiser un outil supplémentaire de protection de leur messagerie aux internautes ?

__________
SpyAgent01


----------

SpyAgent01



  • grolou
18/11-2002 à 12:41tu parles de Zone alarm pro? c'est une vulnérabilité qui a été signalée (j'ai oublié dans quelle newsletter j'ai lu ça ), sur le site que tu as visité, as-tu lu cette page? www.gfi.com/news/fr/mescdlidpr.htm

Vulnérabilité système de messagerie CLSID et ZAP
18/11-2002 à 13:03Bonjour grolou et merci.


----------

SpyAgent01


Le post anonyme est désactivé.
Merci de vous identifier

« Forum technique (liste des messages)3 enregistrements / page 1/1

À la Une de MemoClic

Le saviez vous ? Vous pouvez installer cette bannière ↑ gratuitement sur votre site !