|
|
Une nouvelle faille RPC dans les systèmes Windows
Par Rédaction,
secuobs.com
Le 27/10/2008
Résumé : Une nouvelle faille touchant le protocole RPC a été révélée par Microsoft à la fin de la semaine dernière. Une mise à jour a été publiée en urgence. L’exploitation de cette nouvelle vulnérabilité met en œuvre une technique originale. - Lire l'article
Il restait donc au moins une faille RPC dans les systèmes Windows, malgré la quantité d’encre que ce sous-système a déjà fait couler, étant à l’origine des célèbres MS03-026 (qui a donné le ver Blaster) ou encore MS06-040.
En l’occurrence, la faille révélée, qui serait déjà exploitée depuis plusieurs semaines par des codes malveillants, se situe dans la fonction CanonicalizePathName, déjà à l’origine de MS06-040.
Le problème se situe au niveau du service SMB, dans l’interprétation qui est faite par le système de certains chemins de fichiers. Si celui-ci est spécialement forgé, il est possible de réécrire sur l’espace réservé dans la pile à une fonction fille de cette fonction. Notons que le débordement du buffer ne se situe pas dans le sens habituel mais dans le sens inverse, ne déclenchant pas les dispositifs de protection de type « stack cookie » (une valeur est placée après la fin du buffer et va permettre de valider que le buffer n’a pas été débordé).
Il est également intéressant de constater que les nombreux experts ayant revus cette fonction, suite au précédent bug en 2006 et à son correctif, n’ont pas remarqué cette faille.
L’exploitation de ce bug pouvant conduire à l’exécution de code à distance, il est recommandé de mettre à jour rapidement les systèmes Windows (Vista compris). L’activation du firewall, en particulier en ce qui concerne le filtrage des ports utilisés par le service RPC, montre encore une fois son caractère indispensable.
Le bulletin de sécurité Microsoft : lien Le blog de Kostya Kortchinsky : lien Le blog de A. Sotirov : http://www.phreedom.org/blog/2008/decompiling-ms08-067/
- Article suivant : La loi HADOPI présentée en urgence au Sénat
- Article précédent : Les claviers modernes vulnérables aux techniques Tempest
- Article suivant dans la catégorie Failles : WPA TKIP aurait été partiellement cassé
- Article précédent dans la catégorie Failles : Les claviers modernes vulnérables aux techniques Tempest
| Mini-Tagwall des articles publiés sur SecuObs : | | | | sécurité, exploit, windows, microsoft, attaque, réseau, outil, vulnérabilité, audit, système, virus, internet, données, metasploit, présentation, linux, bluetooth, protocol, source, vista, scanner, réseaux, shell, rootkit, engineering, conférence, trames, paquet, téléphone, wishmaster, sysun, mobile, noyau, mémoire, botnet, https, rapport, libre, téléphones, google, patch, reverse, scapy, security, navigateur |
| Mini-Tagwall de l'annuaire video : | | | | security, vmware, biometric, virus, metasploit, windows, password, botnet, lockpicking, tutorial, attack, exploit, network, linux, crypt, source, iphone, server, secconf, shmoocon, conficker, engineering, virtual, ettercap, wimax, rootkit, wireshark, reverse, hackitoergosum, cisco, internet, hacker, systm, openssh, firewall, wireless, openbsd, openvpn, meterpreter, access, conference, knoppix, backtrack, arduino, brucon |
| Mini-Tagwall des articles de la revue de presse : | | | | security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone, server, inject, patch, apple, twitter, mobile, virus, ebook, facebook, vulnérabilité, crypt, source, linux, password, intel, research, virtual, phish, access, tutorial, trojan, social, privacy, firefox, adobe, overflow, office, cisco, conficker, botnet, pirate, sécurité |
| Mini-Tagwall des Tweets de la revue Twitter : | | | | security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall, network, twitter, vmware, windows, microsoft, compliance, vulnerability, python, engineering, source, kernel, crypt, social, overflow, nessus, crack, hacker, virus, iphone, patch, virtual, javascript, malware, conficker, pentest, research, email, password, adobe, apache, proxy, backtrack |
|
|
|
|
|