News
Other articles |
Windows, IIS, Internet Explorer, Office : les vulnérabilités du mois.La seconde vague des correctifs Microsoft, désormais mensualisés, ne va pas faire chômer les administrateurs systèmes. Outre une faille critique dans les postes de travail Windows 2000 et XP, on découvre que le serveur web IIS et le navigateur Internet Explorer souffrent à nouveau de failles majeures. Enfin, on retrouve même, dans cette édition, deux habitués d'antan : Word et Excel, vulnérables à une attaque via leurs macro commandes.
Ce sont quatre alertes importante qu'émet Microsoft ce mois-ci. La première concerne les postes de travail sous Windows 2000 et XP : leur service "workstation", activé par défaut, est vulnérable à un dépassement de mémoire tampon. En clair, si le PC est directement accessible depuis Internet (sans pare-feu correctement configuré), un intrus pourra exploiter cette faille pour en prendre le contrôle sans aucune intervention de l'utilisateur.Cette vulnérabilité est similaire à celle découverte récemment dans le service Messenger de Windows, lui aussi activé par défaut. Et c'est aussi une faille identique, mais qui touchait cette fois le service RPC de Windows, qui a permit la propagation du ver Blaster.La solution ici, outre l'application du correctif, est de désactiver le service concerné (voir nos références en fin de brève) et d'utiliser un pare-feu personnel afin d'éviter d'être concerné par les autres failles similaires qui ne manqueront pas d'être découvertes.
Our members have posted 0 comments about this article. Only members can view and submit new comments.
Related contents
|
Advertising
Related Questions & Answers
Restriction sur l'usage d'Internet Explorer (2 Answers)
Que pensez de de la dépérimétrisation ? "bring the firewall down" une approche du groupe Jericho (11 Answers)
UTM et protection anti-virale (4 Answers)
Related companies
Search
Our RSS Feeds
Social Web
|
|||||||||||||||||||||||||
Article



