Avast CVE-2017-14491

Bardes Messages postés 30 Date d'inscription   Statut Membre Dernière intervention   -  
brupala Messages postés 111995 Date d'inscription   Statut Membre Dernière intervention   -
Lorsque je fait une analyse réseau avec Avast celui-ci m indique problème avec mon modem CVE-2017-14491.
Je suis chez Proximus et possède une box 3. Merci pour votre aide.
A voir également:

11 réponses

Utilisateur anonyme
 
Bonsoir,


Avast affiche quel problème?
0
BARDES
 
Problème modem CVE-2017-14491.
0
durandal > BARDES
 
Même pb que vous ,avec Box SFR , mon FAI ( propiètaire du routeur) que j'ai contacté au 1023 ,dit qu'il n'y a aucun problème sur la Vulnérabilité de ma box après vérification poussée ( par leur service technique ).
2 jours à essayer de régler ce point qui apparemment n'en était pas un .
0
carpadipo Messages postés 270 Date d'inscription   Statut Membre Dernière intervention   40
 
Allô Bardes,

Tu peux aller voir sur le forum de AVAST en français un sujet a été ouvert pour ce problème.

lien du Forum : https://forum.avast.com/index.php?board=23.0

Titre du sujet : Message avec WI-FI Inspector
Voilà en souhaitant que cette réponse te soit utile.
0
BARDES
 
Merci à toi.
0
brupala Messages postés 111995 Date d'inscription   Statut Membre Dernière intervention   14 161
 
Salut,
Ce serait bien que Avast fasse correctement son boulot sur le PC au lieu d'aller voir ailleurs des trucs qui ne le regardent pas et qu'il ne maîtrise pas.
0
carpadipo Messages postés 270 Date d'inscription   Statut Membre Dernière intervention   40
 
Allô brupala,
Ton commentaire m'intrigue ? Pourrais-tu expliquer ce que tu écris. Tu sembles en savoir plus, cela pourrait aider les personnes touchés par cette problématique.

De ce que je sais, Avast a implanter dans sa dernière mis à jour,(12/02/2018) la détection de cette vulnérabilité, pour justement nous alerter. Car, cette vulnérabilité na pas été créé par Avast, elle a été découverte vers Octobre 2017. Je te place des liens d'informations :

1- https://www.cyberveille-sante.gouv.fr/cyberveille/224-plusieurs-vulnerabilites-critiques-dans-dnsmasq-2017-10-04
2- https://access.redhat.com/security/cve/cve-2017-14491
3- http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14491
4- https://nvd.nist.gov/vuln/detail/CVE-2017-14491#vulnDescriptionTitle
Voilà.
0
brupala Messages postés 111995 Date d'inscription   Statut Membre Dernière intervention   14 161 > carpadipo Messages postés 270 Date d'inscription   Statut Membre Dernière intervention  
 
Je répète:
Que avast se contente d'analyser correctement les machines où il est installé, pas les autres, pour moi c'est une intrusion sur le réseau, surtout si ça invente des erreurs pour te faire acheter une version payante, là on tombe dans l'escroquerie.
Bref, que chacun fasse son boulot, sans déborder sur ce qui ne le regarde pas.
Après, je n'utilise pas Avast et il ne m'intéresse pas plus que ça, juste qu'il ne faut pas qu'il sorte de ses compétences.
0
carpadipo Messages postés 270 Date d'inscription   Statut Membre Dernière intervention   40
 
Allô rossi46du77,

C'est ce que beaucoup ont pensé, mais même avec les versions payantes, cette vulnérabilité apparaît !

Elle n'est pas seulement détecté avec SmatScan, mais aussi avec l'analyse WI-FI Inspector, (qui est l'analyse de sécurité réseaux).

En lisant les liens que j'ai placé plus haut, tu verras que ce n'est pas Avast qui crée un Faux positif, cela a été détecté par des firmes de sécurité internet.

Oui, la clé WI-FI doit être en WPA, mais plus en WPA2-CCMP (la plus sécurisé). C'est ce que j'ai comme clé et même là, la vulnérabilité est présente. Car en lisant bien, il est indiqué que la faille est la version dnsmasq.
0
Bardes Messages postés 30 Date d'inscription   Statut Membre Dernière intervention  
 
J ai téléphoné à Proximus qui m a indiqué que leur modem est à jour.
Qui croire?
0
carpadipo Messages postés 270 Date d'inscription   Statut Membre Dernière intervention   40
 
@ Bardes, je comprends bien que nos FAI, logiquement sont mis à jour continuellement, et c'est là où, la compréhension, devient incompréhensible ? Personnellement, ma version est 2.55 et devrait être 2.78 au moins. Car à partir de la version 2.78, la vulnérabilité est corrigé. Pas évident tout cela.

Bien entendu, on pense que c'est Avast le problème, mais, je me répète, ce n'est pas Avast qui a découvert la vulnérabilité en Octobre 2017 !
0
Utilisateur anonyme
 
C’est tout simplement des infos bidons afin de te pousser à prendre une version payante. L’analyse réseau comme les autres options dans le smartscan sont bidons. Il faut se contenter de faire un analyse antivirus (depuis le bon menu) et non lancer smartscan.

Pour mon expérience perso, c’est « la clé wifi du routeur est mal protégée, utilisez une clé en wpa2 » Or elle l’est.

Pour être tranquille, commence une désinstallation et il proposera de réparer, modifier, desinstaller ... fais modifier et décoche tous les programmes inutiles. C’est à dire tous, sauf ce à quoi il est prévu, l’antivirus.
0
Frd26
 
faux. C'est une réelle vulnérabilité, de à peu près tous les FAI. Orange, entre autres, doit corriger le problème en mettant à jour la version logiciel de la livebox ... Idem pour tous les autres fournisseurs d'accès internet ...
0
brupala Messages postés 111995 Date d'inscription   Statut Membre Dernière intervention   14 161 > Frd26
 
Salut,
Certes c'est une vulnérabilté, exploitable seulement de l'intérieur, pas de l'internet, mais Avast doit protéger la machine où il est installé, il n'a pas à étudier les machines où il n'est pas installé, ou alors c'est lui qui devient viral, compris ?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Avast! détecte aussi CVE-2017-14491 sur ma Livebox.
Dans mon cas, elle est bien vulnérabilité et il est possible de perturber le fonctionnement de la box/connexion internet.
Donc ce n'est pas Avast! qui retourne des alertes exagérées ou erronées.

Plus d'informations : https://www.malekal.com/avast-wifi-inspector-vulnerabilites-routeur-box-cve-2017-14491/

0
brupala Messages postés 111995 Date d'inscription   Statut Membre Dernière intervention   14 161
 
Par contre,
Ce qui serait bien, c'est qu'il s'occupe de ses affaires : les virus, pas des matériels du réseau sur lesquels il n'a aucun pouvoir ni aucun mandat.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > brupala Messages postés 111995 Date d'inscription   Statut Membre Dernière intervention  
 
heuuu je ne comprends pas trop pourquoi tu réagis comme cela.
Tu réagis comme si Avast! t'avait attaqué personnellement Oo

Perso, je trouve ça bien... et ce n'est pas une question de droit.
Qu'ils contrôlent un routeur en plus d'un ordinateur pour sécuriser tout cela et prévenir l'utilisateur quand il y a des problèmes de sécurité, c'est plutôt bénéfique.
Surtout que les routeurs sont de plus en plus visés.
0
brupala Messages postés 111995 Date d'inscription   Statut Membre Dernière intervention   14 161 > Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
Non, c'est malsain de foutre les chocottes inutilement à un utilisateur pour un problème qu'il ne pourra pas corriger et pour un problème de cache dans qui est sensible à une attaque en Deny de service qui ne peut arriver que du réseau local, le tout en lui parlant de sécurité WiFi pour mieux affoler la populasse parce que wifi c'est nébuleux et mystérieux.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > brupala Messages postés 111995 Date d'inscription   Statut Membre Dernière intervention  
 
oui, enfin, tu choppes un malware sur le PC qui exploite la vuln et voila.
Il y a déjà eu des trojan qui teste aussi les mots de passe admin par défaut (1234, admin, etc) pour changer les DNS des routeurs....

C'est quand même plus utile que leur nettoyeur ! \o/
0
brupala Messages postés 111995 Date d'inscription   Statut Membre Dernière intervention   14 161 > Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
Les mots de passe admin par défaut, c'est ça le vrai problème qui génère les réseaux de routeurs zombies.
Justement Orange a fait in effort sur les lbx pour ne soit plus unique ces dernières années.
Un mot de passe admin aléatoire et une étiquette sur le machin, là c'est un plus.
 tu choppes un malware sur le PC qui exploite la vuln et voila. 

c'est ce que je dis:
Que Avast s'occupe de ça en priorité pas de ce qui se passe chez les voisins, un routeur CPE et encore plus une box restent des voisins.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
gregory01
 
C’est tout simplement des infos bidons afin de te pousser à prendre une version payante.

--------------------------------------------------------------------------------
c'est toi qui est bidon comme tu dis, car j'ai avast premium, et pour plus de securité encore avast antivirus

les 2 je les aient payés

pourtant ca me marque la meme erreur
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Nope c'est pas bidon.
0
gregory01 > Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
ca serait bien d'expliquer en quoi pour toi, c'est bidon, moi perso j'utilise avast depuis au moins 10 ans, j'ai jamais eu le moindre problème a part celle dont on parle
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > gregory01
 
Voir mon intervention précédente et notamment la vidéo donnée dans le lien.
Tout y est expliqué.
Prendre la version Premium pour cette alerte ne résout rien.

Après on est d'accord, Avast! a une politique commercial de plus en plus pénible.
Genre pour refourguer Avast! Cleanup ou le DriverUpdate qui sert à rien......
Voir mon avis sur cette page : https://www.malekal.com/avast-cleanup-premium/
0
satanys
 
Hello tout le monde,
Alors si je comprends bien vos commentaires, on a toujours pas résolu le problème !?
0
brupala Messages postés 111995 Date d'inscription   Statut Membre Dernière intervention   14 161
 
Quel problème ?
demande à ton FAI si c'est corrigé ou pas ...
Pour avast, tu peux l'éviter maintenant.
0
gregory0123 Messages postés 114 Date d'inscription   Statut Membre Dernière intervention   70
 
bonjour a tous

depuis mon dernier message, j'ai l'option vpn gratuite non renouvelé, et quand il fait une recherche via smartscan

et il s'avere qu'il demande l'activation de vpn payante

donc je tiens a m'excuser aupres de rossi46du77 pour cause de trolling, je pensais que avast etait different des autres et non, business a donf donc

prochaine fois j'active uniquement que l'antivirus, et le gestionnaire de mot de passe
0
Ilienne
 
Bonjour,

Non l'alerte n'est pas bidon. La faille de sécurité est due à un défaut de mise à jour du Dnsmasq du routeur. Il faut bien la version 2.78.
Le signalement de la vulnérabilité CVE-2017-14491 n'est PAS un délire d'Avast.

J'ai le même pb avec une box SFR depuis qq temps et une rapide recherche sur le net me permet de constater que ce pb est déjà signalé sur le forum d'entraide SFR depuis ....mars !
Autant dire que SFR ne se presse pas pour régler le pb !
0
brupala Messages postés 111995 Date d'inscription   Statut Membre Dernière intervention   14 161
 
Salut,
On ne dit pas que c'est bidon, mais que Avast se mêle de produits qu'il n'a pas à contrôler, dans le domaine, c'est contre productif de se mêler de se qu'on ne maîtrise pas.
D'autant plus que la vulnérabilité n'existe que dans le réseau local, pas depuis l'internet.
C'est pour ça que les FAI ont bien d'autres priorités que de pousser des mises à jour pour ça.
0
Powerhawks22 Messages postés 2 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai le même problème et après plusieurs lecture et recherche, voici le site qui résume mieux le problème.
(https://www.malekal.com/avast-wifi-inspector-vulnerabilites-routeur-box-cve-2017-14491/

En gros y a rien à faire, il faut attendre que la compagnie du votre router (Linksys, Dlink, Netgear, etc...) update le firmware de votre model de router
Et naturellement il n'y aura jamais d'update pour les vieux model...
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Vous avez vérifié si des mises à jour de firmware sont disponibles sur le site par rapport à votre modèle de routeur ?
0
gregory0123 Messages postés 114 Date d'inscription   Statut Membre Dernière intervention   70
 
si cela peut vous aider, lors de la prochaine echeance de mon ensemble premium, je ne le prendrais pas, et donc je prendrais uniquement l'antivirus, le password, ainsi que l'updater, mais séparemment
0
br
 
on mentionne que c est une app gratuite mais non
0