SECURITE RESEAU HACKING DECRYPTAGE ENTREPRISE ATTAQUE


La faille du service DNS de Windows bientôt corrigée

La faille affectant le service DNS de Microsoft Windows annoncée le 12 Avril dernier devrait être corrigée le 8 Mai prochain lors du Patch Day ... en attendant, les pirates s'en donnent à coeur joie ! La mise à jour est vivement conseillée.

Le 12 avril dernier, au travers d'un bulletin d'alerte numéroté 935964, Microsoft a révélé l'existence d'une vulnérabilité impactant le service DNS de ses systèmes d'exploitation Windows Server 2000 SP4, Windows Server 2003 SP1, Windows Server 2003 SP2. Windows 2000 Pro SP4, Windows XP SP2 et le tout dernier Windows Vista n'étant pour leur part pas concernés par celle-ci.

Pour information, le DNS (« Domain Name System » pour « système de noms de domaine ») est un système qui permet d'établir la correspondance entre une adresse IP ( Internet Protocol ) composée de 4 octets (191.168.45.9 par exemple) et un nom de domaine (vulnerabilite.com par exemple). Il a pour but d'éviter aux internautes d'avoir à retenir toutes les adresses IP de leurs sites web préférés.

La faille dont il est question ici vient de la mauvaise gestion des requêtes d'appel à distance RPC (Remote Procedure Call) au niveau du service DNS de Windows. Bien exploitée, la vulnérabilité permet à l'attaquant d'utiliser les ports de communication compris entre 1 024 et 5 000 de l'ordinateur cible pour exécuter du code arbitraire en bénéficiant des privilèges systèmes, et ainsi prendre le contrôle de la machine à distance.

Sous la pression, les pirates exploitant activement ce trou de sécurité depuis sa découverte, Microsoft a indiqué qu'il travaillait au plus vite à la mise au point du correctif. Ce dernier devrait normalement être livré lors du prochain Patch Tuesday, le 8 mai prochain, si tout se passe comme prévu.



Posté le 24 avril 2007 par Jeremy Amiot - source vulnerabilite.com


Vous pouvez commenter cette nouvelle
en posant vos avis, questions et remarques
sur le forum actualité



mot clé : securite service intrusion de vpn publication reseau bientot nouvelles faille du dos authentification attaques la nouvelle news windows corrigee dns publié

Copyright © 2006-2010 authsecu.com. Tous droits réservés. Les marques et marques commerciales mentionnées appartiennent à leurs propriétaires respectifs. L'utilisation de ce site Web sécurité implique l'acceptation des conditions d'utilisation et du règlement sur le respect de la vie privée de Sécurité. IP VPN LAN Téléphonie entreprise Expert de votre Infrastructure Comparatif ADSL Affiliation FrameIP Telecom