|
Attention : Faille de sécurité sur Windows 2000 et XP |
|
|
|
|
Écrit par Mjolnir le
30-04-2004 -
|
|
Sans titre
Ces
derniers jours, une dizaine d'exploits (tentative réussie de piratage) ont fait leur apparition concernant les dernieres failles Windows MS04-011.
Aujourd'hui un exploit dit "universel" (réussie sur tout type de
machine) a été rendu public, il permet d'obtenir un shell (ligne de commande)
sur n'importe quelle machine distante non patchée Windows 2000 ou XP. K-Otik
a testé cet exploit dans son laboratoire, contre des versions Françaises
de Windows 2000 et XP, il fonctionne parfaitement !
Pour les retardataires, c'est le moment ou jamais d'appliquer les correctifs,
nous conseillons notamment le filtrage des ports TCP 137, 138, 139,445.
L'apparition d'un virus exploitant cette vulnérabilité est très probable
dans les jours qui viennent.
Mesures à prendre :
- Vous pouvez vérifier la vulnérabilité de vos serveurs via nessus en
ligne : http://scan.k-otik.com/
- Appliquer le patch Microsoft MS04-011 : ICI
Source : K-Otik
|
- Vous pouvez renouveler le code de sécurité en appliquant un rafraîchissement à votre navigateur.
|
|