Connexion :
Abonnement NewsletterOk
 

Qui veut gagner des failles de sécurité ?

Publiée par Vincent le Mardi 19 Juillet 2005

Brève Windows

Windows XP Home N Edition
Alors que Microsoft a corrigé la semaine dernière quelques failles dans ses applications et systèmes d'exploitation (voir cette brève), une vulnérabilité a été découverte aujourd'hui dans Windows 2000, Windows XP et Windows Server 2003.

Le trou de sécurité en question concerne le module de RDP (Remote Desktop Protocol) qui permet de prendre la main sur un ordinateur à distance. Ce module serait vulnérable à une attaque par déni de service. En envoyant une requête mal formulée, un utilisateur mal-intentionné pourrait faire planter certains ordinateurs, vulnérables à cette faille.

Microsoft a annoncé qu'il travaillait d'ores et déjà sur un correctif et qu'il ne savait pas pour l'instant si la faille avait déjà été exploitée. Toutefois, la SANS Institute aurait découvert samedi dernier que le nombre de requêtes envoyées vers des ports utilisés par le RDP étaient en hausse, certains hackers seraient donc à la recherche de possibles cibles.

Il est important de préciser que la plupart des PC accompagnés de Windows ont leur service RDP désactivé en standard. Exception faite des PC accompagnés de Windows XP Media Center. En attendant qu'un correctif soit publié, Microsoft recommande de bloquer l'accès au port TCP 3389 via leur pare-feu.
Actu précédente
Brève suivante

Soldes Hiver 2009
Mercredi 7 Janvier

Cette année, les soldes d’Hiver démarrent le Mercredi 7 Janvier. Elles dureront 5 semaines, sur toute la France.

Soldes Hiver 2009 : Tout ce qu'il faut savoir avant d'acheter
Les Commentaires des lecteurs
_
le 19 Juill. 05 à 10h38
Edition
 
Moi m'en fou mon firewall veille sur mon pc :lol:
 
le 19 Juill. 05 à 10h40
Edition
 
Il est important de préciser que la plupart des PC accompagnés de PC ont leur service RDP désactivé en standard.
:heink:

Bon bin il va falloir encore aller sur windowsupdate.
 
le 19 Juill. 05 à 10h46
Edition
 
des PC accompagnés de PC

accompagnés de XP non ? ;)
 
le 19 Juill. 05 à 10h55
Edition
 
Ok, j'arrête le Ricard au p'tit dej :paf:
 
le 19 Juill. 05 à 11h15
Edition
 
Trop fort le titre, nonnon, n'arrêtes pas le ricard :p
 
le 19 Juill. 05 à 11h15
Edition
 
Ok, j'arrête le Ricard au p'tit dej

Tu peux continuer avec modération... :)
 
le 19 Juill. 05 à 12h04
Edition
 
Vincent a écrit:
Toutefois, la SANS Institute aurait découvert samedi dernier que le nombre de requêtes ]envoyées vers des ports utilisés par le RDP étaient en hausse, certains hackers seraient donc à la recherche de possibles cibles.

3è news que je consulte ce matin, et deuxième erreur grossière...
 
le 19 Juill. 05 à 12h13
Edition
 
raikko a écrit:
3è news que je consulte ce matin, et deuxième erreur grossière...


:riva:
Tu es prof de français toi non ?
Je viens juste de lire ta correction sur un autre topic. C'est çà ton trip, traquer les fautes d'orthographes ?
 
le 19 Juill. 05 à 12h25
Edition
 
Vincent a écrit:
. En attendant qu'un correctif soit publié, Microsoft recommande de bloquer l'accès au port TCP 3389 via leur pare-feu.
il fait ça celui de xp ? :clap:
 
le 19 Juill. 05 à 12h30
Edition
 
ce serait pas mal d'indiquer dans la new qu'il faut décocher assistance à distance dans la liste des programmes autorisés du pare-feu XP pour bloquer le port TCP 3389 :jap:

en cas de doute un scan du port pour être sur : http://www.frameip.com/scan/
 
le 19 Juill. 05 à 12h48
Edition
 
un utilisateur mal-intentionné

Encore lui ?! :o Mais qui c'est ce Mâl Intentionné ?



:paf:
 
le 19 Juill. 05 à 13h07
Edition
 
neo_mat a écrit:
Tu peux continuer avec modération... :)

Et sans prendre la souris ... euh le volant :MDR :ane:
 
le 19 Juill. 05 à 14h06
Edition
 
Le dernier windows update m'a bloqué mon antivirus: y'a t il un rapport???
 
le 19 Juill. 05 à 14h11
Edition
 
La fonction est désactivée, mais le service j'suis pas sûr... :/ Il peut peut-être recevoir des communications et on sait pas où est la faille...
Personnellement, mon firewall a créé tout seul une règle pour cette connexion: je l'ai corrigé depuis longtemps => bloqué.
 
le 19 Juill. 05 à 14h17
Edition
 
Bonjour
Bienvenu à "Qui veut gagner des failles de sécurité ?"
Je recapiltule le principe du jeu!!!

il y un OS, et quatre failles critiques... L'une d'elle est encore plus critique!!!

Reponse a : Windows Media Player
Reponse b : Internet Explorer
Reponse c : Outlook Express
Reponse d : Mozilla FireFox

Je rappelle que vous avez les 3 jokers :

Le 50/50
Le coup de téléphone à Billou
Le public

...............
.............
...........
........
......
....
..
.
- Reponse d
- c'est votre dernier mot??
- Oui
- Gagné : Qu'on vous y reprenne pas d'utiliser auttre chose que du MS!!!! Non mais!!!
:lol: :lol: :lol: :lol:
 
le 19 Juill. 05 à 14h19
Edition
 
raikko a écrit:
3è news que je consulte ce matin, et deuxième erreur grossière...

C'est le nombre qui est en hausse donc singulier non? je sais pas ce qui était écrit dans la news à la base...
 
le 19 Juill. 05 à 14h59
Edition
 
wx38, l'OS n'à pas grand chose à voir avec le déni de service!!
De toute façon ça reste une faille vraiment faiblard... ça vaut pas les bonnes petites backdoor faite involontairement (le plus souvent :ane:).
De toute façon ya pas mieus que UltraVNC + pluglin MSRC4 et clef 128 bits ou bien Real VNC avec clef RSA 4096 bits mais à la volée j'ai testé et cette dernière solution est loin d'être stable :p
 
le 19 Juill. 05 à 17h43
Edition
 
ZoneAlarm veille :D
 
le 19 Juill. 05 à 20h42
Edition
 
Un changement d'attitude chez Microsoft, ils ne discutent plus sur les failles, ils les corrigent. :bounce:
 
 



 
Clubic.com
 
Achetez-facile.com
 
Jeuxvideo.fr
 
neteco.com
 
mobinaute.com