|
soul^keeper |
 |
Administrateur 
Connecté
Niveau : 5 N° de Membre :
1
Ancienneté : 100%
Participation : 19%
Inscription: 22 Feb 2002
Localisation: La Défense
Age: 48
Messages: 16623
Sujets Lancés : 2412
|
[SECURITE] Le top 20 des failles de sécurité (Windows/Unix)
Le célèbre SANS (SysAdmin, Audit, Network, Security) vient tout juste de publier sa liste des vulnérabilités les plus importantes constatées durant le trimestre écoulé. Il s'agit en fait d'une mise à jour de son grand classement publié chaque année en octobre. Ces Oscars des trous de sécurité ont été distribués à partir d’une liste, excusez du peu, de 600 failles découvertes lors durant cette période.
Pour avoir l’illustre honneur de figurer dans ce Top 20, la vulnérabilité doit répondre à cinq caractéristiques :
- Elle doit affecter un maximum de personnes
- Elle ne doit pas avoir été corrigée dans les faits sur un nombre substantiel de systèmes informatiques
- Elle doit permettre à un utilisateur distant et non autorisé de prendre commande de la machine faillible
- Des détails suffisants doivent avoir été postés sur Internet pour permettre à un attaquant de les exploiter
- Elle doit avoir été découverte ou patchée durant les trois premiers mois de l’année 2005.
Parmi les produits ou logiciels listés sous Windows, on retrouvera Microsoft avec plusieurs failles dont :
- Windows License Logging Service Overflow (MS05-010)
- Microsoft Server Message Block(SMB) Vulnerability (MS05-011)
- Internet Explorer Vulnerabilities (MS05-014 and MS05-008)
- Microsoft HTML Help ActiveX Control Vulnerability (MS05-001)
- Microsoft DHTML Edit ActiveX Remote Code Execution (MS05-013)
- Microsoft Cursor and Icon Handling Overflow (MS05-002)
- Microsoft PNG File Processing Vulnerabilities (MS05-009)
La liste met également à l’index, plusieurs éditeurs d’antivirus (Symantec, F-Secure, Trend Micro et McAfee ) avec des cas de débordements de mémoire tampon (buffer overflow), la sinistre faille de DNS Cache Poising, ou encore plusieurs lecteurs multimédias dont RealPlayer, Winamp and iTunes, tous victimes de buffer overflows.
<b>Top Vulnerabilities to Windows Systems</b>
W1 Web Servers & Services
W2 Workstation Service
W3 Windows Remote Access Services
W4 Microsoft SQL Server (MSSQL)
W5 Windows Authentication
W6 Web Browsers
W7 File-Sharing Applications
W8 LSAS Exposures
W9 Mail Client
W10 Instant Messaging
<b>Top Vulnerabilities to UNIX Systems</b>
U1 BIND Domain Name System
U2 Web Server
U3 Authentication
U4 Version Control Systems
U5 Mail Transport Service
U6 Simple Network Management Protocol (SNMP)
U7 Open Secure Sockets Layer (SSL)
U8 Misconfiguration of Enterprise Services NIS/NFS
U9 Databases
U10 Kernel
On pourra avoir un descriptif détaillé de ce top 20 sur <a href="http://www.sans.org/top20/Q1-2005update/">cette page</a> et <a href="http://www.sans.org/top20/">celle-ci</a> . A défaut de l’avoir fait en temps utile, on profitera surtout de l'événement pour faire un rapide bilan des mises à jour sur son système.
Signaler ce message à un modérateur | IP: Logguée Temps en ligne : 92 Jours, 20 Heures, 22 Minutes, 21 Secondes en ligne
|