GFI
English Deutsch Français Italiano Nederlands Español
GFI SecurityLabs > Actualités 2001 > Nouvelle menace e-mail: Les messages HTML ...

Nouvelle menace e-mail: Les messages HTML peuvent declancher automatiquement des fichiers de documents joints

La messagerie HTML expose à de nouveaux dangers - Mail essentials protège contre ce nouveau genre de virus au niveau du serveur de messagerie.

Londres, Royaume Uni, 12 avril 2001 - GFI, éditeur principal de logiciels de vérification du contenu d'e-mail et antivirus avertit que les virus e-mail HTML deviennent de plus en plus dangereux et difficile à bloquer. En référence à la récente vulnérabilité trouvée dans le courrier HTML qui permet à des virus d'être déclenchés automatiquement, GFI a averti que plus de virus e-mail HTML sont sur leur chemin et a annoncé que Mail essentials, son programme de vérification du contenu d'e-mail et d'antivirus au niveau du serveur, bloque ce nouveau type de virus.

La vulnérabilité récemment découverte dans le courrier HTML fait qu'il est possible pour un message e-mail d'exécuter un fichier joint incorporé lorsqu'un utilisateur entrevoit simplement (sans l'ouvrir) le message au sein d'Outlook ou Outlook Express. Ceci signifie que l'utilisateur n'a pas besoin d'ouvrir le document joint pour activer le virus; en fait, le document joint est invisible au destinataire. Cette nouvelle vulnérabilité se situe dans une étiquette dite 'Malformed Content Type' laquelle est exploitée en utilisant une étiquette d'IFRAME. Par cette étiquette, un utilisateur malveillant peut exécuter automatiquement son fichier.

Une astuce qui fixe partiellement cette vulnérabilité a été publiée, mais elle n'en est pas une solution totale (voir le http://www.microsoft.com/technet/security/bulletin/ms01-020.asp pour plus d'information). Pour une pleine protection, le filtrage du contenu d'e-mail au niveau du serveur est essentiel.

« Les virus d'e-mail HTML deviennent plus sophistiqués et plus difficile à détecter et arrêter. La vulnérabilité récemment découverte est un exemple clair de jusqu'à quel point le code d'e-mail HTML peut être dangereux. Une telle découverte indique que d'autres virus HTML pareils sont à venir, » a dit Nick Galea, PDG de GFI.

« Mail essentials protège contre ce type de virus de deux façons. Grâce à son module de vérification de fichier, Mail essentials bloque les fichiers joints infectés, même s'ils sont cachés. Grâce à sa fonction de vérification de codes, Mail essentials supprime le code qui active le fichier, y compris IFRAME et d'autres étiquettes qui exécutent automatiquement les fichiers, » a expliqué M. Galea. « Tout ceci est fait au niveau du serveur de messagerie, avant que les e-mails ne soient remis à leurs destinataires. De cette façon, les organisations sont à l'abri de ce nouveau type de virus e-mail HTML. »

A propos de Mail essentials
Mail essentials for Exchange/SMTP est un programme de vérification du contenu d'e-mail et antivirus qui supprime tous les types de menaces véhiculés par e-mail avant qu'ils ne puissent affecter les utilisateurs de messagerie électronique d'une organisation. Les spam, virus, dangereux fichiers joints et d'autres contenus choquants peuvent être supprimés avant que les utilisateurs ne le reçoivent. Plus d'informations se trouvent à http://www.gfsfrance.com/fr/mesindex.htm. La version complète de Mail essentials est disponible pour $350.

A propos de GFI Software
GFI est l'un des leaders dans le domaine de la réalisation de logiciels qui fournit une seule source intégrée permettant aux administrateurs de résoudre les problèmes de sécurisation de réseaux, de contenu et de messageries. Grace à sa technologie innovatrice, une stratégie agressive de commercialisation et sa concentration sur le marché de petites et moyennes entreprises, GFI répond aux besoins de continuité d'affaires et de productivité des entreprises et d'autres organisations sur une grande échelle. Fondée en 1992, GFI est une entreprise internationale qui possède des bureaux à Malte, à Londres, Raleigh, Hong Kong et à Adelaïde avec plus de 200.000 installations de ses logiciels à travers le monde. GFI est une entreprise spécialisée et possède un réseau de plus de 10.000 partenaires à travers le monde. Partenaire stratégique de Microsoft, GFI est membre certifié du partenariat Microsoft Gold Certified Partner. Pour plus d'informations à propos de GFI, visitez le site http://www.gfsfrance.com.

Tous les noms de produit et d’entreprise cités peuvent être les noms commerciaux de leurs propriétaires respectifs.



 Renseignez-vous les produits de GFI Software
>  GFI MailEssentials for Exchange/SMTP
>  GFI MailSecurity for Exchange/SMTP
>  GFI MailArchiver for Exchange
>  GFI FAXmaker for Exchange/SMTP
>  GFI LANguard Network Security Scanner
>  GFI EventsManager
>  GFI EndPointSecurity
>  GFI Network Server Monitor
>  GFI WebMonitor for ISA Server

   © 2008. Tous droits réservés. GFI Software Accueil Produits Téléchargement Assistance Commandes Plan du site A propos de GFI Software Contactez-nous