|
Une nouvelle faille majeure dans Windows
Par Ludovic Blin,
secuobs.com
Le 18/07/2003
Résumé : Une nouvelle faille majeure a été mise à jour dans de nombreuses versions de Windows (XP, 2000, 2003 Server et NT4). Elle peut permettre à un attaquant de prendre le controle d'une machine à distance. - Lire l'article
Alors que Microsoft vient d'annoncer la signature d'un contrat de 90 millions de dollars sur 5 ans avec le Department of Homeland Security américain, pour la fourniture de systèmes d'exploitation serveur et client, une nouvelle faille dans Windows vient d'être mise à jour par le groupe polonais LSD. L'exploitation de celle-ci peut permettre l'éxécution de commande avec les privilège SYSTEM. Il s'agit donc d'une faille critique de type "remote root". La plupart des systèmes Windows sont touchés: Windows NT4, 2000, XP ainsi que le nouveau Windows Server 2003. Ce dernier incorpore normalement un mécanisme destiné à empêcher l'exploitation de faille, mais ce dernier ne s'est pas révèlé assez efficace dans ce cas précis. Cette vulnérabilité consiste en un dépassement de mémoire tampon dans un composant intégré par tous les systèmes Windows: une interface RPC implémentant les services DCOM (Distributed Component Object Model), et plus précisément une fonction responsable de l'instanciation des objets DCOM.Ce service est lancé par défaut sur toute installation de Windows. L'exploitation se réalise par l'établissement d'une connection TCP forgée sur le port 135 de la machine cible. Ainsi, tout PC de moins de 3-4 ans sous Windows, client ou serveur, qui n'est pas situé derrière un firewall est vulnérable. Dans le cas d'un firewall réseau, les postes sont vulnérables en cas d'attaque lancée depuis un autre poste du réseau local. L'impact de ce nouveau bug est donc potentiellement très important, en particulier s'il est réutilisé par un ver ou un virus (à l'instar de plusieurs failles à impact large de ce type). Si le groupe LSD n'a volontairement pas rendu public l'exploit mis au point, ils s'attendent à voir des codes circuler, provenant de différentes sources, d'ici quelques jours. Il est donc conseillé de vérifier tout d'abord que le port 135 est filtré par un firewall, réseau ou personnel et d'activer l'option firewall dans les propriétés TCP/IP de Windows. Microsoft a publié également un patch, qu'il est recommandé d'appliquer le plus vite possible.
- Article suivant : Testez votre vulnérabilité à la faille TCP Spoofed Connection
- Article précédent : La conférence BlackHat Europe 2003 s'est tenu à Amsterdam
- Article suivant dans la catégorie Failles : Testez votre vulnérabilité à la faille TCP Spoofed Connection
- Article précédent dans la catégorie Failles : Bluetooth, porte d'entrée sur votre téléphone mobile
Mini-Tagwall des articles publiés sur SecuObs : | | | | sécurité, exploit, windows, attaque, outil, microsoft, réseau, audit, metasploit, vulnérabilité, système, virus, internet, usbsploit, données, source, linux, protocol, présentation, scanne, réseaux, scanner, bluetooth, conférence, reverse, shell, meterpreter, vista, rootkit, détection, mobile, security, malicieux, engineering, téléphone, paquet, trames, https, noyau, utilisant, intel, wishmaster, google, sysun, libre |
Mini-Tagwall de l'annuaire video : | | | | curit, security, biomet, metasploit, biometric, cking, password, windows, botnet, defcon, tutorial, crypt, xploit, exploit, lockpicking, linux, attack, wireshark, vmware, rootkit, conference, network, shmoocon, backtrack, virus, conficker, elcom, etter, elcomsoft, server, meterpreter, openvpn, ettercap, openbs, iphone, shell, openbsd, iptables, securitytube, deepsec, source, office, systm, openssh, radio |
Mini-Tagwall des articles de la revue de presse : | | | | security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone, server, inject, patch, apple, twitter, mobile, virus, ebook, facebook, vulnérabilité, crypt, source, linux, password, intel, research, virtual, phish, access, tutorial, trojan, social, privacy, firefox, adobe, overflow, office, cisco, conficker, botnet, pirate, sécurité |
Mini-Tagwall des Tweets de la revue Twitter : | | | | security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall, network, twitter, vmware, windows, microsoft, compliance, vulnerability, python, engineering, source, kernel, crypt, social, overflow, nessus, crack, hacker, virus, iphone, patch, virtual, javascript, malware, conficker, pentest, research, email, password, adobe, apache, proxy, backtrack |
|
|
|
|
|