supinfo
Ouverture de  SUPINFO USA à San Francisco en 2008. Des études en informatique en Californie à un tarif abordable ! Inscrivez-vous dès maintenant !
supinfo
Connexion :
Abonnement NewsletterOk
 

Une nouvelle faille sérieuse dans Windows 2000

Publiée par Vincent le Jeudi 4 Août 2005

Brève Sécurité

eEye, spécialiste de la sécurité aurait découvert une nouvelle faille de sécurité dans « l'ancien », mais encore très utilisé système Windows 2000 de Microsoft. Cette faille permettrait de s'introduire dans un poste distant en exploitant son adresse IP. Aucune action de l'utilisateur ciblé ne serait nécessaire pour garantir l'utilisation de cette faille.

Ce trou de sécurité, qui pourrait être utilisé par des vers informatiques, n'est pas (encore) corrigé par un patch. Pour le moment, eEye se refuse à donner davantage de détails à propos de cette vulnérabilité. Microsoft et eEye travailleraient ensemble sur le problème. Pour le moment, seuls des tests ont été effectués avec succès sur Windows 2000, mais cette faille pourrait également concerner d'autres systèmes Microsoft. eEye aurait également communiqué à Redmond des détails sur une nouvelle faille liée à Internet Explorer. Elle permettrait de provoquer un dépassement de mémoire tampon en cliquant sur un simple lien hypertexte. Ce problème concerne Internet Explorer 6 sous Windows XP (avec ou sans SP1), Windows Server 2003 et Windows 2000.

Microsoft pense être en mesure de proposer des correctifs dans son prochain bulletin mensuel pour corriger ces nouveaux trous de sécurité présents dans ses produits.
Actu précédente
Brève suivante
Les Commentaires des lecteurs
_
le 04 Août 05 à 12h17
Edition
 
Ce genre de news n'est pas prêt de s'arrêter...
A moins d'être coupé d'un réseau, aucun systeme (digne de ce nom) ne peut etre à 100% sûr :neutre:
 
le 04 Août 05 à 12h17
Edition
 
Ca fait peur tous ca moi qui me croyait a l'abri en faisant attention sur quoi je cliquais et ce que j'installais et bien non on ne fait rien et les failles sont exploités :/
 
le 04 Août 05 à 12h25
Edition
 
lutherkingmartin> la news ne dit pas si avec un FW cette faille existe toujours...
esperons que non ;)
 
le 04 Août 05 à 12h37
Edition
 
<Humour> par contre il n'y à plus de failles sur windows 98 ? </Humour>

:ane:
 
le 04 Août 05 à 12h39
Edition
 
stardrawer a écrit:
par contre il n'y à plus de failles sur windows 98 ?

On ne les compte/signale plus :MDR
Microsoft a arrêté le support de windows98 depuis quelques temps déjà donc voilà...
 
le 04 Août 05 à 12h53
Edition
 
Vincent a écrit:
Cette faille permettrait de s'introduire dans un poste distant en exploitant son adresse IP.
C'est sûr qu'on va pas hacker un PC distant en utilisant son adresse MAC, hein...
 
le 04 Août 05 à 12h56
Edition
 
sur une nouvelle faille liée à Internet Explorer.

:MDR
 
le 04 Août 05 à 13h07
Edition
 
daxup a écrit:
:MDR

http://www.mozilla.org/projects/security/k...rabilities.html

Ce n'est pas drôle pour autant. Faudrait arrêter de croire que seuls les produits MS sont sujets aux failles... Seulement, la presse spécialisées parle moins volontier des failles de FireFox, me semble-t-il.

Ne commencez pas à me cracher dessus en me traitant de pro-MS : j'utilise FireFox pour surfer. Mais faut arrêter avec les idées reçues, çà devient lours, à force !
 
le 04 Août 05 à 13h11
Edition
 

18 failles critiques depuis la 1.0 :paf:

edit : Me suis planté c'était 12 failles critiques
 
le 04 Août 05 à 13h20
Edition
 
regarde combien de faille critique a IE et de faille considaire comme importante depuis la 6.0 :D
 
le 04 Août 05 à 13h25
Edition
 
lutherkingmartin a écrit:
18 failles critiques depuis la 1.0  :paf:

2 critiques, 3 high, 6 moderate, 6 low
C'est pas vraiment la même chose.
Et de toutes facon le nombre importe peu, c'est la vitesse de correction qui est importante.
 
le 04 Août 05 à 13h30
Edition
 
C'est une tradition chez M$, et ça s'arrêtera jamais. :pfff:
En tout cas, moi j'ai une idée pour leur prochain OS. Après Longhorn/Vista, je propose le nom de code "Gruyère" pour leur prochain OS. Ca me semble plus qu'approprié. :lol:

et à tout ceux qui me diront "ouais, c'est facile / T'es un anti-M$ / C'est pas le seul à avoir des failles", je répondrai "il n'y a que la vérité qui blesse" :jap:

Bon, je vais retourner m'amuser avec mes pingouins...
 
le 04 Août 05 à 14h01
Edition
 
<troll on> Tiens ça faisait longtemps !! </troll off>

juste une question existe t-il un programme qui permettrait de mettre automatiquement à jour tous les programmes qui sont installés sur mon poste
 
Voir profilContacter le membre
le 04 Août 05 à 14h03
Edition
 
frostbyte a écrit:
<troll on> Tiens ça faisait longtemps !! </troll off>

juste une question existe t-il un programme qui permettrait de mettre automatiquement à jour tous les programmes qui sont installés sur mon poste


apt-get ou urpmi :D
 
le 04 Août 05 à 14h11
Edition
 
KP2 a écrit:
apt-get ou urpmi :D


et combien d'heure pour installer une pauvre carte PCMIA WiFi avec des problémes de connections sur le reseau une fois qu'on y arrive ?
 
le 04 Août 05 à 14h14
Edition
 
drkortex a écrit:
C'est une tradition chez M$, et ça s'arrêtera jamais. :pfff:
En tout cas, moi j'ai une idée pour leur prochain OS. Après Longhorn/Vista, je propose le nom de code "Gruyère" pour leur prochain OS. Ca me semble plus qu'approprié. :lol:

et à tout ceux qui me diront "ouais, c'est facile / T'es un anti-M$ / C'est pas le seul à avoir des failles", je répondrai "il n'y a que la vérité qui blesse" :jap:

Bon, je vais retourner m'amuser avec mes pingouins...


aaaah, ça manquait un linux-rulz qui trouve que M$$$ c'est trop un manque de sk1llzz sur une machine, merci pour cette intervention classieuse!

T'étonnes pas que les pauvres noobs trouvent que linux c'est pour les nerdzz qui r0x, tu sers bien la communauté :)



 
le 04 Août 05 à 14h17
Edition
 
KP2 a écrit:
apt-get ou urpmi :D

Et tu aurais la ligne de commande qui kick les pro linuxiens des topcis Cluclu qui porte sur Windows ?
 
le 04 Août 05 à 14h26
Edition
 
Rapidkiller a écrit:
Et tu aurais la ligne de commande qui kick les pro linuxiens des topcis Cluclu qui porte sur Windows ?


If ForumMember.AgeMental < 15 Then
forum.kick
End If

:ange:

edit : vu que le pb, c'est pas d'être pro linux (c'est louable), c'est de se croire rebel et voir en MS (oups, pardon ! M$!) comme le gros méchant.

m'enfin, comme me disait un pote cannonier, faut tjrs des boulets ! :clap:
 
le 04 Août 05 à 14h29
Edition
 
Rapidkiller a écrit:
Et tu aurais la ligne de commande qui kick les pro linuxiens des topcis Cluclu qui porte sur Windows ?


Pas moyen, un troll linuxien, c'est comme un virus sous windows, ca s'infiltre partout ;(
 
 
 
Clubic.com
 
Achetez-facile.com
 
Jeuxvideo.fr
 
neteco.com
 
mobinaute.com