* Fr�d�ric Bothamy <[EMAIL PROTECTED]> [2003-06-29 12:52] :
> * f1sxo <[EMAIL PROTECTED]> [2003-06-28 19:00] :
> > Le Jeudi 26 Juin 2003 13:28, Fr�d�ric Bothamy a �crit :
> > 
> > > Par ailleurs, si le virus obtient des privil�ges administrateur, il peut
> > > tr�s bien faire un fdisk /dev/hda5 (ou la commande �quivalente sous
> > > Win2000) et ne foutre en l'air que la partition Linux.
> > 
> > Hmm, et comment fait-il le virus pour  obtenir  des privil�ges 
> > administrateur 
> > ?
> 
> Je ne suis pas un expert de s�curit� de Windows 2000, mais j'imagine que
> ce doit �tre possible en utilisant un buffer overflow ou �quivalent ...
> Un "vrai" virus, quoi ...

Ah, en furetant sur un site de mat�riel, je viens de tomber sur un
exemple possible de faille que pourrait exploiter un tel virus (si, bien
s�r, l'administrateur de la machine n'a pas appliqu� le correctif
indiqu�), il s'agit du MS03-013 (trouvable quasiment imm�diatement par
Google), valable pour NT, 2000 et XP. Donc, c'est possible.

Fred (peut-on faire plus HS ? :-])

-- 
Comment poser les questions de mani�re intelligente�?
http://www.gnurou.org/documents/smart-questions-fr.html
Code de conduite des listes Debian
http://www.fr.debian.org/MailingLists/#codeofconduct

Répondre à