* Fr�d�ric Bothamy <[EMAIL PROTECTED]> [2003-06-29 12:52] : > * f1sxo <[EMAIL PROTECTED]> [2003-06-28 19:00] : > > Le Jeudi 26 Juin 2003 13:28, Fr�d�ric Bothamy a �crit : > > > > > Par ailleurs, si le virus obtient des privil�ges administrateur, il peut > > > tr�s bien faire un fdisk /dev/hda5 (ou la commande �quivalente sous > > > Win2000) et ne foutre en l'air que la partition Linux. > > > > Hmm, et comment fait-il le virus pour obtenir des privil�ges > > administrateur > > ? > > Je ne suis pas un expert de s�curit� de Windows 2000, mais j'imagine que > ce doit �tre possible en utilisant un buffer overflow ou �quivalent ... > Un "vrai" virus, quoi ...
Ah, en furetant sur un site de mat�riel, je viens de tomber sur un exemple possible de faille que pourrait exploiter un tel virus (si, bien s�r, l'administrateur de la machine n'a pas appliqu� le correctif indiqu�), il s'agit du MS03-013 (trouvable quasiment imm�diatement par Google), valable pour NT, 2000 et XP. Donc, c'est possible. Fred (peut-on faire plus HS ? :-]) -- Comment poser les questions de mani�re intelligente�? http://www.gnurou.org/documents/smart-questions-fr.html Code de conduite des listes Debian http://www.fr.debian.org/MailingLists/#codeofconduct

