|
shakes808080 |
 |
Guru 
Déconnecté
Niveau : 5 N° de Membre :
517
Ancienneté : 100%
Participation : 11%
Inscription: 08 Mar 2002
Localisation:
Messages: 8978
Sujets Lancés : 354
|
The information in this article applies to:
Microsoft Windows Server 2003, 64-Bit Enterprise Edition
Microsoft Windows Server 2003, Enterprise Edition
Microsoft Windows Server 2003, Standard Edition
Microsoft Windows XP Professional
Microsoft Windows XP Home Edition
Microsoft Windows XP Media Center Edition
Microsoft Windows XP Tablet PC Edition
Microsoft Windows 2000 Advanced Server
Microsoft Windows 2000 Professional
Microsoft Windows 2000 Server
Microsoft Windows NT Server 4.0
Microsoft Windows NT Server 4.0 Terminal Server Edition
Microsoft Windows NT Workstation 4.0
J'en profite pour expliquer un peu aux profanes: grâce à cette faille, n'importe qui peut venir par le réseau sur votre machine personnelle exécuter du code en ayant les priviligès de l'admin local.
The attacker would be able to take any action on the system, including installing programs, viewing data, changing data, deleting data, or creating new accounts with full privileges
Ce qui veut dire : l'attaquant est alors capable d'effectuer n'importe quelle action sur le systeme, y compris installer des programmes, regarder les données, changer les données, détruire les données, et créer de nouveaux compte utilisateurs ayant les pleins pouvoirs.
Pas de panique quand même, les firewall, (y compris celui de microsoft) ont plutot tendance à verrouiller l'accès aux ports sur lesquels l'attaque peut se faire.
Toutefois, si vous désactivez votre firewall, ou si vous mettez en place des services s'appuyant sur le RPC, alors vous êtes mûrs pour vous faire attaquer.
__________________
Racket logiciel
Signaler ce message à un modérateur | IP: Logguée Temps en ligne : 45 Jours, 5 Heures, 55 Minutes, 7 Secondes en ligne
|