Encore 1 Nouvelle Faille de securité type Blaster...[correctif inside]

  • Auteur de la discussion king_ping
  • Date de début

king_ping

Grand Maître
[source RMGT]
(O.S.Impactés Windows NT4/sp6a / 2000 SPX/ XP SPX,2k3)
voila une news rapportez sur rmgt ...

L'écran suivant va-t-il devenir le quotidien des utilisateurs de Windows dans le futur, comme Blaster le fut ces derniers mois?

Vous devez être connecté pour voir les images.


J'ai recréé ce message chez moi à partir d'un "proof of exploit" paru en code source sur le site de Security Focus. Notez ici que c'est lsass.exe qui se crashe, et pas le service RPC ou svchost.exe comme avec Blaster.

Cette faille se situe au niveau de librairie ASN.1 et est susceptible de subir des attaques (toujours et encore) de type buffer overflow. Un lien en français pour plus de détails sur ASN.1 et les implications de cette faille ici :



En résumé cette faille est une des plus critiques jamais découvertes sur le système puisque ASN.1 se trouvant à la base d'à peu près tout, un exploit peu venir d'a peu près n'importe où. Exploit local, via un worm de type blaster (mon exploit dont la capture figure ci-dessus produit une requête malformée sur un port vulnérable, tel que 135 ou 445, et déclencher le reboot), ou qui sait, via un autre logiciel n'ayant rien à voir avec Microsoft mais utilisant néanmoins ASN.1...

Le bulletin de sécurité de Microsoft et le lien pour le patch ici :



En un mot : PATCHEZ !
; ou utilisez un routeur-firewall hard

Windows 2000:


Windows XP:


Windows NT4 SP6a:


Windows 2003:
 

gURuBoOleZZ

Expert
D'après la date figurant sur la page de microsoft.com (10 février), la faille a été comblée il y a trois semaines, et le patch est également dispo via windows update.

Faut-il créer un topic pour une faille découverte et comblée depuis près d'un mois ?
 

king_ping

Grand Maître
tt le monde n'utilise pas W.U. ...
Maintenant libre au modo de censurer le topic...
 

gambit

Grand Maître
[citation=55531,1][nom]gURuBoOleZZ a écrit[/nom]D'après la date figurant sur la page de microsoft.com (10 février), la faille a été comblée il y a trois semaines, et le patch est également dispo via windows update.

Faut-il créer un topic pour une faille découverte et comblée depuis près d'un mois ?
[/citation]


la faille vis à vis de blaster etait comblée bien avant sa propagation ..


personne n'etant au courant.. personne n'a updaté, et tout le monde se l'est pris dans la g***
 
G

Guest

Invité
[citation=55546,1][nom]gambit a écrit[/nom]


la faille vis à vis de blaster etait comblée bien avant sa propagation ..


personne n'etant au courant.. personne n'a updaté, et tout le monde se l'est pris dans la g***
[/citation]Maintenant le problème n'est pas là... mais à chaque fois que je réinstalle windows je me choppe blaster avant d'avoir le temps de lancer WU et la mise à jour de mon av... on le choppe tout de suite :/
 

gambit

Grand Maître
j'ai pas ce probleme là, ayant un routeur firewallé et antivirusé


mais j'imagine comment ça doit etre chi***
 
G

Guest

Invité
Bah faut faire directement la manip pour que le PC ne reboote pas à chaque erreur du service RPC-truc, mais du coup dertains logiciels ne marchent pas...étant donné qu'après un format on a besoin d'intaller un grand nombre de logiciels et de drivers, c'est chiant de devoir attendre d'avoir passé WU :/
 

ffomnislash

Grand Maître
ralala si vous voulez pas que votre pc reboot tapez

shutdown -a ( lorsque le decompteur est present )
 
G

Guest

Invité
ffomnislash : en effet, mais le service "appel RPC" est toujours désactivé, et beaucoup de programmes freezent ou refusent de se lancer :/
 

le-com21

Grand Maître
[citation=55548,1][nom]BapXp a écrit[/nom]Maintenant le problème n'est pas là... mais à chaque fois que je réinstalle windows je me choppe blaster avant d'avoir le temps de lancer WU et la mise à jour de mon av... on le choppe tout de suite :/
[/citation]


il te suffit de configurer ton FW (celui de windows par exemple) AVANT de te connecter a internet.
 
Vous devez vous inscrire ou vous connecter pour répondre ici.
Derniers messages publiés
Statistiques globales
Discussions
730 136
Messages
6 718 120
Membres
1 586 398
Dernier membre
mookie767
Partager cette page
Haut