Accueil Foire Aux Questions Trouver d'autres membres Rechercher Utilisez le vBpad pour stocker des notes personnelles Ici, vous pouvez voir les sujets auxquels vous avez souscris, vos messages privés; et modifier vos informations personnelles et préférences. Statistiques du forum Enregistrez vous gratuitement ! Se déconnecter  
Forum OXMO Forum OXMO > Section Technique > Réseaux / Sécurité > [SECURITE] Un nouveau trou de sécurité détecté dans Windows (RDP)


Aller au Forum:
Notez ce sujet :

Page(s) (2): [ 1   2   > ]   Sujet précédent   Sujet suivant
Auteur
Sujet Poster un nouveau sujet    Poster une réponse
 soul^keeper  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Administrateur

Déconnecté

Niveau : 5
N° de Membre : 1

Ancienneté : 100%
Participation : 19%
Inscription: 22 Feb 2002
Localisation: La Défense
Age: 48
Messages: 16623
Sujets Lancés : 2412

Exclamation [SECURITE] Un nouveau trou de sécurité détecté dans Windows (RDP)

Citation:
Un nouveau trou de sécurité détecté dans Windows
Microsoft publie une nouvelle alerte de sécurité, avant même d'avoir mis au point un correctif.
Frédéric Quin, VNUnet.fr 19.07.2005

Microsoft publie une nouvelle alerte de sécurité concernant le module Remote Desktop Procotol (RDP) de Windows, qui permet d'accéder à son ordinateur à distance. Un module activé par défaut sur les ordinateurs équipés de Windows XP Media Center Edition, et en option sur les machines fonctionnant avec toute version antérieure du système d'exploitation. Toute personne mal intentionnée, qui viendrait à détecter cette faille, pourrait facilement pirater les ordinateurs exposés.

L'éditeur américain prend le risque de communiquer sur ce nouveau trou de sécurité avant même d'avoir mis au point une mise à jour permettant de le combler. Et pour cause : Security-Protocols Research, la société qui a découvert la faille, a publié sur son propre site une note sur le sujet. Mais en révélant précocement ces informations sur Security-protocols.com, elle court elle-même le risque d'être accusé à tort de piratage.

Toutefois, Security-Protocols Research ne fournit aucun détail technique sur la portion de code vulnérable, ni sur la manière d'exploiter le trou de sécurité. Le portail dédié à la sécurité se contente de décrire le problème et de l'illustrer par une capture d'écran. Il indique, par ailleurs, avoir informé Microsoft le 4 mai dernier, et collaborer à la conception d'un correctif qui devrait être disponible en août.

En attendant la prochaine mise à jour mensuelle de Windows, certains ordinateurs, même munis d'un firewall, restent donc vulnérables à d'éventuelles attaques. Les derniers correctifs diffusés par l'éditeur américain, il y a tout juste une semaine, réparaient trois failles critiques du système d'exploitation (voir édition du 13 juillet 2005).


Et hop!!! Encore une....


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 92 Jours, 20 Heures, 22 Minutes, 21 Secondes en ligne

Old Post 20-07-2005 18:37
Cliquez ici pour voir le profil de soul^keeper Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de soul^keeper Ajouter soul^keeper à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 KeySoze  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Modérateur

Déconnecté

Niveau : 5
N° de Membre : 4449

Ancienneté : 98%
Participation : 8%
Inscription: 15 Sep 2002
Localisation: IDF
Age: 42
Messages: 6370
Sujets Lancés : 603

Et c'est pas la dernière.
Je pense que les système libre sont vraiment une bonne alternative pour réparer presque instantanément les failles, ce qui n'est pas le cas de Windob


__________________
OXMO : On est plus intelligent à plusieurs que tout seul...mais certains aident moins que d'autres


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 46 Jours, 18 Heures, 58 Minutes, 16 Secondes en ligne

Old Post 20-07-2005 18:43
Cliquez ici pour voir le profil de KeySoze Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de KeySoze Ajouter KeySoze à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 bunk  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Confirmé

Déconnecté

Niveau : 3
N° de Membre : 5097

Ancienneté : 98%
Participation : 2%
Inscription: 17 Oct 2002
Localisation: {0,1}^(-infinity)
Messages: 1323
Sujets Lancés : 61

Windows... un vrai gruyère


__________________
Maintenant, vous savez


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 20 Jours, 5 Heures, 55 Minutes, 25 Secondes en ligne

Old Post 20-07-2005 19:11
Cliquez ici pour voir le profil de bunk Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de bunk Ajouter bunk à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 fleming  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Super Moderateur

Déconnecté

Niveau : 5
N° de Membre : 7849

Ancienneté : 97%
Participation : 23%
Inscription: 06 Jan 2003
Localisation: Augustoritum
Messages: 19502
Sujets Lancés : 319

Devinette : quelle est la différence entre Windows et une meule de gruyère ?

























y en a un qui n'a pas de trous... le gruyère !


__________________

Les tôles ondulées mais les vaches aussi.


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 95 Jours, 0 Heure, 24 Minutes, 20 Secondes en ligne

Old Post 20-07-2005 19:11
Cliquez ici pour voir le profil de fleming Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de fleming Ajouter fleming à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 fleming  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Super Moderateur

Déconnecté

Niveau : 5
N° de Membre : 7849

Ancienneté : 97%
Participation : 23%
Inscription: 06 Jan 2003
Localisation: Augustoritum
Messages: 19502
Sujets Lancés : 319

lol grillé par bunk, les grands esprits se rencontrent sur le coup !





PS : le gruyère n'a pas de trous, c'est l'emmenthal qui en a.


__________________

Les tôles ondulées mais les vaches aussi.


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 95 Jours, 0 Heure, 24 Minutes, 20 Secondes en ligne

Old Post 20-07-2005 19:13
Cliquez ici pour voir le profil de fleming Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de fleming Ajouter fleming à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 bunk  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Confirmé

Déconnecté

Niveau : 3
N° de Membre : 5097

Ancienneté : 98%
Participation : 2%
Inscription: 17 Oct 2002
Localisation: {0,1}^(-infinity)
Messages: 1323
Sujets Lancés : 61


__________________
Maintenant, vous savez


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 20 Jours, 5 Heures, 55 Minutes, 25 Secondes en ligne

Old Post 20-07-2005 19:14
Cliquez ici pour voir le profil de bunk Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de bunk Ajouter bunk à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 KeySoze  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Modérateur

Déconnecté

Niveau : 5
N° de Membre : 4449

Ancienneté : 98%
Participation : 8%
Inscription: 15 Sep 2002
Localisation: IDF
Age: 42
Messages: 6370
Sujets Lancés : 603

Citation:
Message écrit par bunk, le 20-07-2005 à 19:11
Windows... un vrai gruyère


Linux aussi si je ne m'abuse, mais c'est vite réparé par contre.


__________________
OXMO : On est plus intelligent à plusieurs que tout seul...mais certains aident moins que d'autres


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 46 Jours, 18 Heures, 58 Minutes, 16 Secondes en ligne

Old Post 20-07-2005 19:49
Cliquez ici pour voir le profil de KeySoze Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de KeySoze Ajouter KeySoze à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Zakath  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 7213

Ancienneté : 97%
Participation : 12%
Inscription: 15 Dec 2002
Localisation: Copenhague
Messages: 9866
Sujets Lancés : 426

Citation:
Message écrit par KeySoze, le 20-07-2005 à 19:49
Linux aussi si je ne m'abuse, mais c'est vite réparé par contre.


Ca dépend de ce que tu appelles des failles.
Si c'est des erreurs de programmation qui donnent lieu à des attaques possibles, à base de buffer overflows par exemple, oui, il y en a dans Linux aussi (même si moins que dans Windows et Microsoft a une politique de dissimulation des failles qui sont trouvées, donc vraisemblablement beaucoup moins). Et c'est toujours corrigé très rapidement.
Si on considère comme faille de sécurité des erreurs de conception qui facilitent énormément les attaques, bien qu'il soit possible de se protéger si on s'y connaît suffisamment, alors Unix est infiniment moins concerné que Windows (exemples typiques : la gestion des droits sur les deux systèmes, ou la séparation OS/applications).


__________________

Allez jeter un œil à mon portfolio !


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 103 Jours, 6 Heures, 14 Minutes, 38 Secondes en ligne

Old Post 20-07-2005 20:00
Cliquez ici pour voir le profil de Zakath Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de Zakath! Trouver plus de messages de Zakath Ajouter Zakath à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 bzh  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 13139

Ancienneté : 93%
Participation : 7%
Inscription: 13 Jan 2004
Localisation: A l'Ouest
Age: 73
Messages: 4995
Sujets Lancés : 106

Moi je prends cela comme une bonne nouvelle
Cela nous permettra de garder plus longtemps mon boulot
Si il n'y avait pas ce genre de truc on serait pas mal sur ce forum à pointer à l'ANPE ?


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 119 Jours, 17 Heures, 19 Minutes, 27 Secondes en ligne

Old Post 20-07-2005 20:11
Cliquez ici pour voir le profil de bzh Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de bzh Ajouter bzh à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 leoniconet  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 2827

Ancienneté : 99%
Participation : 24%
Inscription: 04 Jul 2002
Localisation: O.L.
Age: 53
Messages: 20925
Sujets Lancés : 1643

Ce qui serait vraiment une nouvelle, c'est qu'il n'y est pas de faille détecter


__________________


Best of
>>sarkozy chierait sur la table après le repas que la plupart d'entre vous s'extasierait : "ah bah c'est bien, il a bien mangé !"<< "Schoubi"
>>... que j'ai envie de faire pipi ... (Morpheus sort de mon corps!) << "Polkaïna"
>>Pourquoi ? t'as quelque chose contre les potes âgés ? <<"fleming"


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 77 Jours, 7 Heures, 33 Minutes, 32 Secondes en ligne

Old Post 20-07-2005 20:26
Cliquez ici pour voir le profil de leoniconet Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de leoniconet! Trouver plus de messages de leoniconet Ajouter leoniconet à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 KeySoze  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Modérateur

Déconnecté

Niveau : 5
N° de Membre : 4449

Ancienneté : 98%
Participation : 8%
Inscription: 15 Sep 2002
Localisation: IDF
Age: 42
Messages: 6370
Sujets Lancés : 603

Citation:
Message écrit par Zakath, le 20-07-2005 à 20:00
Ca dépend de ce que tu appelles des failles.
Si c'est des erreurs de programmation qui donnent lieu à des attaques possibles, à base de buffer overflows par exemple, oui, il y en a dans Linux aussi (même si moins que dans Windows et Microsoft a une politique de dissimulation des failles qui sont trouvées, donc vraisemblablement beaucoup moins). Et c'est toujours corrigé très rapidement.
Si on considère comme faille de sécurité des erreurs de conception qui facilitent énormément les attaques, bien qu'il soit possible de se protéger si on s'y connaît suffisamment, alors Unix est infiniment moins concerné que Windows (exemples typiques : la gestion des droits sur les deux systèmes, ou la séparation OS/applications).


Je ne sais pas si on peut être aussi optimiste que tu l'es. On ne parle pas des failles Linux car la majorité des machines sont sous Windows, et donc il est normal que les hackeurs cherchent à exploiter les failles sur ces machines. Le jour où Linux sera n°1 mondial (ce jour arrivera, tu le sais aussi bien que moi ), ce ne sera pas du tout les mêmes enjeux, et Linux aura besoin de MAJ régulières pour veiller à fermer tous les petits trous.


__________________
OXMO : On est plus intelligent à plusieurs que tout seul...mais certains aident moins que d'autres


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 46 Jours, 18 Heures, 58 Minutes, 16 Secondes en ligne

Old Post 21-07-2005 01:47
Cliquez ici pour voir le profil de KeySoze Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de KeySoze Ajouter KeySoze à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Zakath  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 7213

Ancienneté : 97%
Participation : 12%
Inscription: 15 Dec 2002
Localisation: Copenhague
Messages: 9866
Sujets Lancés : 426

Si tu t'imagines que les gens ne font pas attention à la sécurité sous Linux (et Unix en général). D'une part, le noyau est relativement peu buggé (parce que les gens autour sont compétents et la communauté veille à ce qu'il n'y ait pas trop de bêtises). Mais de toute manière, le noyau lui-même n'est pas le plus gros problème et représente finalement assez peu de danger pour la sécurité du système. Ce sont les multiples applications utilisateur qui fournissent l'immense majorité des failles, et je peux te dire qu'il y a des gens qui passent tout leur temps à être paranoïaques à un point inimaginable (typiquement ceux de NetBSD).
Des buffer overflow dans openSSH ou openVPN, il y en a eu et il y en aura certainement encore, mais ça n'a rien de comparable avec Windows.

Et puis pour ce qui est de la conception des systèmes Unix : à moins que l'administrateur de la machine soit un gros blaireau (du genre à utiliser le compte root pour faire des choses qui n'en n'ont pas absolument besoin), un virus qui réussirait à exploiter une faille de sécurité d'un soft quelconque (disons par exemple Thunderbird (aucune référence à Outlook Express, bien entendu)) ne pourra, au pire, qu'effacer le répertoire personnel de l'utilisateur concerné. Fort fâcheux, certes, mais ce qui est très important, c'est qu'il ne pourra aucunement toucher au système ! Aucune modification d'aucune sorte.
Et que cette séparation système/utilisateur, pourtant si simple, intuitive, tombant sous le bon sens, ne soit absolument pas dans Windows, est une honte et explique en grande partie le bordel actuel.


__________________

Allez jeter un œil à mon portfolio !


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 103 Jours, 6 Heures, 14 Minutes, 38 Secondes en ligne

Old Post 21-07-2005 02:50
Cliquez ici pour voir le profil de Zakath Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de Zakath! Trouver plus de messages de Zakath Ajouter Zakath à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 KeySoze  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Modérateur

Déconnecté

Niveau : 5
N° de Membre : 4449

Ancienneté : 98%
Participation : 8%
Inscription: 15 Sep 2002
Localisation: IDF
Age: 42
Messages: 6370
Sujets Lancés : 603

Citation:
Message écrit par Zakath, le 21-07-2005 à 02:50
Et puis pour ce qui est de la conception des systèmes Unix : à moins que l'administrateur de la machine soit un gros blaireau (du genre à utiliser le compte root pour faire des choses qui n'en n'ont pas absolument besoin)


C'est bien ça le problème. Sous windows, combien de personne n'ont toujours pas mis de mot de passe à leur compte administrateur.
Imagine dans quelques années la même situation pour tous les nouveaux inscrits à Linux, tu auras beau me dire Linux est bien plus protégé nananananère, il est impossible qu'il n'y ait pas de faille, impossible. Et à partir du moment ou il y aura un blaireau sur la machine, on découvre tout un tas de failles auquelles on avait pas pensé. Et il y a, comme tu le soulignes, tous les programmes lancés, qui peuvent engendrés de nouvelles failles...

Oui, Linux est mieux programmé, oui, il sera très facile de répondre rapidement aux failles qui seront découvertes, mais non, Linux ne sera pas un système sans faille.

Ceci n'engage bien évidemment que moi.


__________________
OXMO : On est plus intelligent à plusieurs que tout seul...mais certains aident moins que d'autres


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 46 Jours, 18 Heures, 58 Minutes, 16 Secondes en ligne

Old Post 21-07-2005 03:10
Cliquez ici pour voir le profil de KeySoze Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de KeySoze Ajouter KeySoze à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Zakath  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 7213

Ancienneté : 97%
Participation : 12%
Inscription: 15 Dec 2002
Localisation: Copenhague
Messages: 9866
Sujets Lancés : 426

Là encore, on reste sur la définition de faille de sécurité.

Tu pourras faire tout ce que tu veux, si les mecs qui reçoivent un mail disant "Ceci est une vidéo de Ben Laden à poil, pour la voir tapez sudo ./create_backdoor et entrez votre mot de passe root" le font, tu auras ta faille.

Là où Linux est un immense progrès, c'est que tant que ce n'est pas root qui déconne (comme dans l'exemple précédent), les effets ne sont pas trop graves. D'où l'importance, on ne le répétera jamais assez, de ne rien faire en root si ce n'est pas absolument indispensable.


__________________

Allez jeter un œil à mon portfolio !


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 103 Jours, 6 Heures, 14 Minutes, 38 Secondes en ligne

Old Post 21-07-2005 03:16
Cliquez ici pour voir le profil de Zakath Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de Zakath! Trouver plus de messages de Zakath Ajouter Zakath à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 fleming  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Super Moderateur

Déconnecté

Niveau : 5
N° de Membre : 7849

Ancienneté : 97%
Participation : 23%
Inscription: 06 Jan 2003
Localisation: Augustoritum
Messages: 19502
Sujets Lancés : 319

Citation:
Message écrit par KeySoze, le 21-07-2005 à 03:10
C'est bien ça le problème. Sous windows, combien de personne n'ont toujours pas mis de mot de passe à leur compte administrateur.


euh... kesako ?

comment on fait pour savoir si on l'a fait ?

(et si c'est pas le cas comment faire pour y remédier... merci)


__________________

Les tôles ondulées mais les vaches aussi.


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 95 Jours, 0 Heure, 24 Minutes, 20 Secondes en ligne

Old Post 21-07-2005 09:38
Cliquez ici pour voir le profil de fleming Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de fleming Ajouter fleming à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
Il est actuellement 01:31 (GMT) Poster un nouveau sujet    Poster une réponse   
Page(s) (2): [ 1   2   > ]  Sujet précédent   Sujet suivant
Forum OXMO > Section Technique > Réseaux / Sécurité > [SECURITE] Un nouveau trou de sécurité détecté dans Windows (RDP)

Aller au Forum:
Notez ce sujet :


 Réponse Rapide
Titre: (Optionnel)
Message:

Convertir automatiquement les URLs Montrer la Signature
Afficher une version imprimable | Envoyer cette page par email | S'inscrire à ce sujet | Télécharger ce sujet
Règles du forum :
Créer de nouveaux sujets
Répondre aux messages
Attacher des fichiers
Editer vos messages
: not autorisé
: not autorisé
: not autorisé
: not autorisé
Le Code HTML est OFF
Le Code vB est ON
Les Smileys sont ONs
Le code [IMG] est ON
 
< Contactez-nous - Forum OXMO>

Uptime du serveur SQL : 3 jour(s) 1 heure(s) et 7 minute(s)
Page générée en 0.028654 secondes en exécutant 45 requêtes SQL.
Apache - Compression GZIP : Activée.