Faille très critique pour toutes les versions Windows !

Débats, partage et délires en tout genre. C'est une tradition maintenant...

Modérateur: Modérateurs

Retourner vers Le Café



Faille très critique pour toutes les versions Windows !

Messagepar grafiti54 » 11 Fév 2004, 17:34

- La vulnérabilité d'un obscurs rouage commun à tous les Windows est à l'origine d'une faille de très grande ampleur. Le composant vulnérable (ASN.1) est utilisé dans de nombreux contextes allant de l'authentification au chiffrement, et par de nombreux logiciels tels Outlook ou le serveur web IIS. Et chaque fois qu'il est appelé, il y a désormais un risque de voir Windows tomber aux mains de pirates... On craint une exploitation à grande échelle.

C'est une faille majeure qui vient d'être découverte au coeur de Windows. L'une de celles qu'il est nécessaire de corriger au plus vite tant ses possibilités d'exploitation sont nombreuses.

A l'origine pourtant, il ne s'agit que de la faiblesse d'un obscurs composant de Windows : la librairie ASN.1. Ce code est chargé de traduire des données encodées au format ASN.1, une sorte d'espéranto informatique peu connu mais très répandu. Telle quelle, la faille est déjà grave : cette librairie est vulnérable à un dépassement de mémoire tampon, ce qui permettrait à un attaquant de prendre le contrôle complet de la machine et d'y exécuter ce qu'il veut. Mais là où l'affaire prend un tour largement plus inquiétant, c'est que ce composant est utilisée par de très nombreux logiciels, processus systèmes et services de Windows. De fait, il est très difficile de prévoir d'où peu venir l'attaque : le moindre appel à la librairie vulnérable peut donner le contrôle du PC au pirate.

Et des appels, il y en a : ASN.1 est utilisé par exemple lors des authentifications NTLMv2 et Kerberos. Mais aussi par le serveur web IIS lorsqu'il utilise le chiffrement SSL et par toutes les applications qui manipulent des certificats numériques, à commencer par Internet Explorer, Outlook et Outlook Express.

Nombre de ces services sont en outre directement accessibles depuis Internet (ports TCP 135, 139 et 445 pour NTLM, port UDP 88 pour Kerberos). Dans ces conditions, il suffit de faire parvenir depuis le réseau une demande d'authentification malformée pour prendre le contrôle du système.

Pour les pirates et les auteurs de virus, cette faille est du pain béni : ils peuvent imaginer mille et une manières de compromettre un système Windows, y compris en exploitant certains logiciels commerciaux qui n'ont rien à voir avec Microsoft mais qui utilisent à un moment ou un autre la librairie ASN.1. L'ampleur de cette vulnérabilité est telle que l'on attend sans grande surprise l'arrivée d'un ver chargé de l'exploiter d'ici quelques semaines.

La faille concerne tous les Windows, de NT4 à 2003 Server en passant par 2000 et XP. Microsoft à publié tous les correctifs nécessaires, et il est très fortement conseillé de mettre les systèmes à jour... rapidement !


Bulletin FR : Microsoft Windows ASN.1 Library Code Execution (MS04-007)

voila le patch pour y remédier c'est risque ne sont pas immédiat mais dans quelque mois ca peut vous etre utile
http://download.microsoft.com/download/ ... 86-FRA.exe
Image
A nos femmes, a nos chevaux et a ceux qui les montent...
Avatar de l’utilisateur
grafiti54
Assidu
Assidu
 
Messages: 1654
Enregistré le: 03 Aoû 2002, 01:22
Localisation: Longuyon (54)

Messagepar grafiti54 » 11 Fév 2004, 18:32

personne ne semble reagir
Image
A nos femmes, a nos chevaux et a ceux qui les montent...
Avatar de l’utilisateur
grafiti54
Assidu
Assidu
 
Messages: 1654
Enregistré le: 03 Aoû 2002, 01:22
Localisation: Longuyon (54)

Messagepar marsol » 11 Fév 2004, 18:40

merci grafiti54
Image
Avatar de l’utilisateur
marsol
Habituel
Habituel
 
Messages: 5654
Enregistré le: 05 Déc 2002, 17:30
Localisation: Le Petit-Quevilly

Messagepar grafiti54 » 11 Fév 2004, 18:42

de rien c normal
Image
A nos femmes, a nos chevaux et a ceux qui les montent...
Avatar de l’utilisateur
grafiti54
Assidu
Assidu
 
Messages: 1654
Enregistré le: 03 Aoû 2002, 01:22
Localisation: Longuyon (54)

Messagepar Marseillais180 » 11 Fév 2004, 19:15

merci!!! mais ils n arriveront jamais a faire kelke chose sans faille!! windaube ou l histoire d'une faille sans fin :cry:
Comme le disent les supporters parisiens Paris est magique :
ils font disparaître les victoires
Avatar de l’utilisateur
Marseillais180
Newbie
 
Messages: 478
Enregistré le: 30 Nov 2003, 23:19
Localisation: Marseille

Messagepar grafiti54 » 11 Fév 2004, 20:23

Microsoft a annoncé hier la présence d’une nouvelle faille critique dans son système d’exploitation Windows. Une faille découverte voilà ... 6 mois.

Les versions touchées sont Windows NT, Windows 2000, Windows XP et Windows Server 2003. Cette vulnérabilité permet à une personne de prendre le contrôle d’un ordinateur sous cet OS.

Le pirate peut exécuter un code un code malveillant, voler des données ou en supprimer. Microsoft propose enfin un correctif.

En savoir plus
http://www.microsoft.com/techn
Image
A nos femmes, a nos chevaux et a ceux qui les montent...
Avatar de l’utilisateur
grafiti54
Assidu
Assidu
 
Messages: 1654
Enregistré le: 03 Aoû 2002, 01:22
Localisation: Longuyon (54)

Messagepar Nanard » 11 Fév 2004, 20:27

mais ou va t'on?
Image
Image
we are here to win and nothing else matters
Avatar de l’utilisateur
Nanard
Assidu
Assidu
 
Messages: 1207
Enregistré le: 04 Déc 2002, 12:48
Localisation: München

Messagepar Moonwalker » 11 Fév 2004, 20:36

DTC 8) 8) 8)
Moonwalker
 

Messagepar oliverpikatch » 11 Fév 2004, 20:50

Merci Windows 98 :mrgreen:
Avatar de l’utilisateur
oliverpikatch
En formation
En formation
 
Messages: 827
Enregistré le: 21 Jan 2004, 17:03
Localisation: Blanc Mesnil dans le 93

Messagepar Major Tonio » 11 Fév 2004, 20:57

je l'avé vu mais j'avé la flemme d'aller chercher le patch !! :mrgreen:

mercigrafiti54 :roll:
Avatar de l’utilisateur
Major Tonio
Habituel
Habituel
 
Messages: 8687
Enregistré le: 09 Déc 2002, 13:14
Localisation: Paris... pour le boulot

Messagepar Alexdup » 11 Fév 2004, 22:04

DTC 8) 8) 8)



=D> :wink:
Avatar de l’utilisateur
Alexdup
Newbie
 
Messages: 375
Enregistré le: 13 Jan 2002, 15:45

Messagepar Alsex » 12 Fév 2004, 11:44

Rien d'extraordinaire, y en a tous les jours des failles découvertes ... WinUpdate à profusion !!!
Avatar de l’utilisateur
Alsex
Newbie
 
Messages: 302
Enregistré le: 24 Juil 2003, 16:44
Localisation: Virage Nord

Messagepar neoflex » 12 Fév 2004, 16:11

sauf que celle la a ete decouverte il y a plus de 6 mois et qu il leur a fallu tout e temps pour la corriger.
un clavier azerty en vaut deux
-->Aidez Gertrude à grandir !<--
-->Dictionnaire vidéo de langue des signes ( LSF, LSE et ISL)<--
Participez à la première encyclopédie libre sur l'OM : OMLiveWiki
Avatar de l’utilisateur
neoflex
Assidu
Assidu
 
Messages: 2436
Enregistré le: 23 Aoû 2003, 01:06
Localisation: Saarbrücken

Messagepar Alsex » 13 Fév 2004, 15:44

Alors pense à toutes celles qui ont été découvertes et non corigé depuis ... :|
Avatar de l’utilisateur
Alsex
Newbie
 
Messages: 302
Enregistré le: 24 Juil 2003, 16:44
Localisation: Virage Nord


Retourner vers Le Café

Qui est en ligne

Utilisateurs parcourant ce forum : Google [Bot] et 199 invités