Accueil Foire Aux Questions Trouver d'autres membres Rechercher Utilisez le vBpad pour stocker des notes personnelles Ici, vous pouvez voir les sujets auxquels vous avez souscris, vos messages privés; et modifier vos informations personnelles et préférences. Statistiques du forum Enregistrez vous gratuitement ! Se déconnecter  
Forum OXMO Forum OXMO > Section Technique > Software > [ACTU] Patchs Microsoft


Aller au Forum:
Notez ce sujet :

  Sujet précédent   Sujet suivant
Auteur
Sujet Poster un nouveau sujet    Poster une réponse
 GinTonic  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 3344

Ancienneté : 99%
Participation : 11%
Inscription: 28 Jul 2002
Localisation: juste au dessus de Maitre Dum ..
Age: 51
Messages: 9292
Sujets Lancés : 449

Exclamation [ACTU] Patchs Microsoft

Microsoft NetBIOS Memory Content Disclosure (MS03-034)

Citation:

Microsoft Windows NetBIOS Random Memory Content Disclosure


Date de Publication: 2003-09-04 © K-OTik.COM
Titre: Microsoft Windows NetBIOS Random Memory Content Disclosure
K-Otik ID : 0326
CVE : CAN-2003-0661
Risque : Bas
Exploitable à distance : LAN
Exploitable en local : Oui


* Description Technique - Exploit *

Une vulnérabilité a été découverte dans toutes les versions Windows (sauf Windows Me), elle pourrait permettre à un attaquant de recenser certains informations sensibles. Cette vulnérabilité implique un des services de NetBT (NetBIOS over TCP), à savoir, NetBIOS Name Service (NBNS). NBNS est analogue au DNS dans le monde TCP/IP, il fournit une manière de trouver l'adresse IP d'un système grâce à son nom NetBIOS, ou vice versa.

Dans certaines conditions, la réponse à une requête NetBT Name Service peut, en plus de la réponse typique, contenir des données aléatoires provenant de la mémoire du système cible. Ces données pourraient, par exemple, être un segment HTML (si l'utilisateur sur le système cible utilisait un browser web par exemple). Un attaquant peut exploiter cette vulnérabilité en envoyant une requête NetBT Name Service au système cible, puis examiner la réponse afin d'y trouver certaines données mémoire.


* Versions Vulnérables *

Microsoft Windows NT 4.0 Server
Microsoft Windows NT 4.0, Terminal Server Edition
Microsoft Windows 2000
Microsoft Windows XP
Microsoft Windows Server 2003


* Solution *

Windows Server 2003:
http://www.microsoft.com/downloads/...&displaylang=fr

Windows Server 2003 64 bit Edition:
http://www.microsoft.com/downloads/...&displaylang=fr

Windows XP:
http://www.microsoft.com/downloads/...&displaylang=fr

Windows XP 64 bit Edition:
http://www.microsoft.com/downloads/...&displaylang=fr

Windows 2000 (SP3/SP4):
http://www.microsoft.com/downloads/...&displaylang=fr

Windows NT 4 Server (SP6a):
http://www.microsoft.com/downloads/...&displaylang=fr

Windows NT 4 Terminal Server Edition (SP6):
http://www.microsoft.com/downloads/...&displaylang=fr


* Références *

http://www.microsoft.com/technet/se...in/MS03-034.asp




Microsoft Visual Basic for Applications Buffer Overflow (MS03-037)

Citation:

Date de Publication: 2003-09-04 © K-OTik.COM
Titre: Microsoft Visual Basic for Applications Buffer Overflow Vulnerability
K-Otik ID : 0329
CVE : CAN-2003-0347
Risque : Critique
Exploitable à distance : Oui
Exploitable en local : Oui


* Description Technique - Exploit *

Une vulnérabilité a été identifiée dans Microsoft Visual Basic for Applications (VBA), elle pourrait permettre à des documents HTML de causer un buffer overflow. Le problème est que VBA ne vérifie pas correctement certaines propriétés avant de traiter un document, ce qui pourrait permettre à un attaquant malveillant de créer un fichier (Word ou Excel par exemple), qui causera un buffer overflow dès l'ouverture du document par un utilisateur.


* Versions Vulnérables *


Microsoft Visual Basic for Applications SDK 5.0
Microsoft Visual Basic for Applications SDK 6.0
Microsoft Visual Basic for Applications SDK 6.2
Microsoft Visual Basic for Applications SDK 6.3

Microsoft Access 2000
Microsoft Access 2002
Microsoft Access 97
Microsoft Business Solutions Dynamics 6.x
Microsoft Business Solutions Dynamics 7.x
Microsoft Business Solutions eEnterprise 6.x
Microsoft Business Solutions eEnterprise 7.x
Microsoft Business Solutions Great Plains 7.x
Microsoft Business Solutions Solomon 4.x
Microsoft Business Solutions Solomon 5.x
Microsoft Office 2000
Microsoft Office 97
Microsoft Office XP
Microsoft Project 2000
Microsoft Project 2002
Microsoft Project Professional 2002
Microsoft Publisher 2002
Microsoft Visio 2000
Microsoft Visio 2002
Microsoft Visual Basic for Applications SDK 5.x
Microsoft Visual Basic for Applications SDK 6.x
Microsoft Word 98(J)
Microsoft Works Suite 2001
Microsoft Works Suite 2002
Microsoft Works Suite 2003


* Solution *

http://www.office.microsoft.com/Pro...es/default.aspx


* Références *

http://www.microsoft.com/technet/se...in/MS03-037.asp



Microsoft Office WordPerfect Buffer Overflow (MS03-036)

Citation:

Date de Publication: 2003-09-04 © K-OTik.COM
Titre: Microsoft Office WordPerfect Converter Buffer Overflow Vulnerability
K-Otik ID : 0328
CVE : CAN-2003-0666
Risque : Important
Exploitable à distance : Oui
Exploitable en local : Oui


* Description Technique - Exploit *

Une vulnérabilité a été identifiée dans le convertisseur WordPerfect de Microsoft Office, elle pourrait permettre l'exécution de code arbitraire sur un système vulnérable. Le problème est que certains paramètres ne sont pas correctement vérifiés avant le processus de conversion, ce qui pourrait provoquer (via des documents malveillants) un débordement de tampon, et donc l'exécution d'un code arbitraire. La vulnérabilité se situe dans la conversion des documents Corel WordPerfect.


* Versions Vulnérables *

Microsoft Office 97
Microsoft Office 2000
Microsoft Office XP
Microsoft Word 98 (J)
Microsoft FrontPage 2000
Microsoft FrontPage 2002
Microsoft Publisher 2000
Microsoft Publisher 2002
Microsoft Works Suite 2001
Microsoft Works Suite 2002
Microsoft Works Suite 2003


* Solution *

http://www.office.microsoft.com/Pro...es/default.aspx


* Références *

http://www.microsoft.com/technet/se...in/MS03-036.asp


Microsoft Word-Works Automated Macro Execution (MS03-035)

Citation:

Date de Publication: 2003-09-04 © K-OTik.COM
Titre: Microsoft Word/Works Automated Macro Execution Vulnerability
K-Otik ID : 0327
CVE : CAN-2003-0664
Risque : Important
Exploitable à distance : Oui
Exploitable en local : Oui


* Description Technique - Exploit *

Une vulnérabilité a été identifiée dans Microsoft Word et Works Suite, qui pourrait être exploitée par des attaquants distants afin d'exécuter du code arbitraire sur un système cible. Une macro est une série de commandes et d'instructions qui peuvent être groupées en une seule et simple commande afin d'exécuter une tâche automatiquement. La vulnérabilité est causée en raison d'une erreur dans la vérification des propriétés des documents modifiés, permettant ainsi de contourner le model de sécurité configuré par l'utilisateur.

Ceci peut être exploité en construisant un document contenant une macro spécifique, puis obliger un utilisateur à ouvrir ce document, ce qui provoquera l'exécution du code arbitraire avec les privilèges de la victime.


* Versions Vulnérables *

Microsoft Word 97
Microsoft Word 98 (J)
Microsoft Word 2000
Microsoft Word 2002
Microsoft Works Suite 2001
Microsoft Works Suite 2002
Microsoft Works Suite 2003


* Solution *

http://www.office.microsoft.com/Pro...es/default.aspx


* Références *

http://www.microsoft.com/technet/se...in/MS03-035.asp




Microsoft Access Snapshot Viewer Buffer Overflow (MS03-038)

Citation:

Date de Publication: 2003-09-04 © K-OTik.COM
Titre: Microsoft Access Snapshot Viewer Buffer Overflow Vulnerability
K-Otik ID : 0330
CVE : CAN-2003-0665
Risque : Modéré
Exploitable à distance : Oui
Exploitable en local : Oui


* Description Technique - Exploit *

Une vulnérabilité a été identifiée dans le contrôleur ActiveX de Microsoft Access Snapshot Viewer, elle pourrait causer un buffer overflow via des documents HTML ou des fichiers Microsoft Access Snapshot. Le problème est que Microsoft Access Snapshot Viewer ne vérifie pas correctement certains paramètres, ce qui pourrait être exploité en créant un fichier spécifique Access Snapshot, qui permettra l'exécution d'un code arbitraire avec les privilèges de la victime.


* Versions Vulnérables *

Microsoft Access 2000
Microsoft Access 2002
Microsoft Access 97
Microsoft Access Snapshot Viewer
Microsoft Internet Explorer 5.01
Microsoft Internet Explorer 5.5
Microsoft Internet Explorer 6


* Solution *

http://www.microsoft.com/technet/se...in/MS03-038.asp




Allez bon Patchage....

Si j'ai le temps de tous les suivre....J'enrichirai le post au fur et a mesure...


__________________
><(((°>


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 26 Jours, 12 Heures, 30 Minutes, 42 Secondes en ligne

Old Post 04-09-2003 10:31
Cliquez ici pour voir le profil de GinTonic Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de GinTonic! Trouver plus de messages de GinTonic Ajouter GinTonic à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 lewolf  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Expert

Déconnecté

Niveau : 3
N° de Membre : 6006

Ancienneté : 98%
Participation : 3%
Inscription: 14 Nov 2002
Localisation: Boulogne Sur Mer
Age: 53
Messages: 1987
Sujets Lancés : 68

Patcher
une nouvelle profession invintée par MicroSoft


__________________
La vie....
Une tartine de merde
Bon apétit !


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 8 Jours, 11 Heures, 7 Minutes, 9 Secondes en ligne

Old Post 04-09-2003 10:49
Cliquez ici pour voir le profil de lewolf Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de lewolf Ajouter lewolf à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 lestattfr  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Débutant

Déconnecté

Niveau : 1
N° de Membre : 13099

Ancienneté : 94%
Participation : 1%
Inscription: 27 Aug 2003
Localisation: Paris
Messages: 300
Sujets Lancés : 32

MERCI


__________________
Lestattfr le petit NB qui deviendra Grand
Config Actuelle : P4 3.2E + CM asus P4C800 deluxe E + hercules radeon 9700 + 1Go Ram 3200 dual channel + 120 Go DD + 40 Go DD + Adsl Dégoupage total free + Graveur Lite On 52X-24X-52X + Graveur DVD Rom Pionner A108 12X
Win XP sp2


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 3 Jours, 5 Heures, 43 Minutes, 55 Secondes en ligne

Old Post 04-09-2003 10:53
Cliquez ici pour voir le profil de lestattfr Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de lestattfr! Trouver plus de messages de lestattfr Ajouter lestattfr à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Pateretou[2]  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 1666

Ancienneté : 100%
Participation : 5%
Inscription: 16 May 2002
Localisation: Nepal et bientot Tibet
Messages: 3991
Sujets Lancés : 184

lol si tu dois mettre toutes les alertes, on a pas finit hein .....


__________________
Hi! I'm a .signature virus! Copy me into your ~/.signature, please!


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 7 Jours, 22 Heures, 23 Minutes, 59 Secondes en ligne

Old Post 04-09-2003 11:08
Cliquez ici pour voir le profil de Pateretou[2] Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Pateretou[2] Ajouter Pateretou[2] à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 zevince  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 10414

Ancienneté : 96%
Participation : 5%
Inscription: 08 Mar 2003
Localisation:
Age: 54
Messages: 3439
Sujets Lancés : 23

wouayh, j'ai pas l'courage de tout mettre a jour tout le temps.. avec un bon firewall, ca suffit pas ?


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 11 Jours, 10 Heures, 42 Minutes, 24 Secondes en ligne

Old Post 05-09-2003 21:50
Cliquez ici pour voir le profil de zevince Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de zevince Ajouter zevince à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 lewolf  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Expert

Déconnecté

Niveau : 3
N° de Membre : 6006

Ancienneté : 98%
Participation : 3%
Inscription: 14 Nov 2002
Localisation: Boulogne Sur Mer
Age: 53
Messages: 1987
Sujets Lancés : 68

Meme pas....


__________________
La vie....
Une tartine de merde
Bon apétit !


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 8 Jours, 11 Heures, 7 Minutes, 9 Secondes en ligne

Old Post 05-09-2003 21:59
Cliquez ici pour voir le profil de lewolf Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de lewolf Ajouter lewolf à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
Il est actuellement 13:40 (GMT) Poster un nouveau sujet    Poster une réponse   
  Sujet précédent   Sujet suivant
Forum OXMO > Section Technique > Software > [ACTU] Patchs Microsoft

Aller au Forum:
Notez ce sujet :


 Réponse Rapide
Titre: (Optionnel)
Message:

Convertir automatiquement les URLs Montrer la Signature
Afficher une version imprimable | Envoyer cette page par email | S'inscrire à ce sujet | Télécharger ce sujet
Règles du forum :
Créer de nouveaux sujets
Répondre aux messages
Attacher des fichiers
Editer vos messages
: not autorisé
: not autorisé
: not autorisé
: not autorisé
Le Code HTML est OFF
Le Code vB est ON
Les Smileys sont ONs
Le code [IMG] est ON
 
< Contactez-nous - Forum OXMO>

Uptime du serveur SQL : 3 jour(s) 13 heure(s) et 16 minute(s)
Page générée en 0.020532 secondes en exécutant 36 requêtes SQL.
Apache - Compression GZIP : Activée.