Accueil Foire Aux Questions Trouver d'autres membres Rechercher Utilisez le vBpad pour stocker des notes personnelles Ici, vous pouvez voir les sujets auxquels vous avez souscris, vos messages privés; et modifier vos informations personnelles et préférences. Statistiques du forum Enregistrez vous gratuitement ! Se déconnecter  
Forum OXMO Forum OXMO > Section Technique > Réseaux / Sécurité > [SECURITE] Le top 20 des failles de sécurité (Windows/Unix)


Aller au Forum:
Notez ce sujet :

  Sujet précédent   Sujet suivant
Auteur
Sujet Poster un nouveau sujet    Poster une réponse
 soul^keeper  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Administrateur

Connecté

Niveau : 5
N° de Membre : 1

Ancienneté : 100%
Participation : 19%
Inscription: 22 Feb 2002
Localisation: La Défense
Age: 48
Messages: 16623
Sujets Lancés : 2412

Exclamation [SECURITE] Le top 20 des failles de sécurité (Windows/Unix)

Le célèbre SANS (SysAdmin, Audit, Network, Security) vient tout juste de publier sa liste des vulnérabilités les plus importantes constatées durant le trimestre écoulé. Il s'agit en fait d'une mise à jour de son grand classement publié chaque année en octobre. Ces Oscars des trous de sécurité ont été distribués à partir d’une liste, excusez du peu, de 600 failles découvertes lors durant cette période.

Pour avoir l’illustre honneur de figurer dans ce Top 20, la vulnérabilité doit répondre à cinq caractéristiques :

- Elle doit affecter un maximum de personnes
- Elle ne doit pas avoir été corrigée dans les faits sur un nombre substantiel de systèmes informatiques
- Elle doit permettre à un utilisateur distant et non autorisé de prendre commande de la machine faillible
- Des détails suffisants doivent avoir été postés sur Internet pour permettre à un attaquant de les exploiter
- Elle doit avoir été découverte ou patchée durant les trois premiers mois de l’année 2005.

Parmi les produits ou logiciels listés sous Windows, on retrouvera Microsoft avec plusieurs failles dont :

- Windows License Logging Service Overflow (MS05-010)
- Microsoft Server Message Block(SMB) Vulnerability (MS05-011)
- Internet Explorer Vulnerabilities (MS05-014 and MS05-008)
- Microsoft HTML Help ActiveX Control Vulnerability (MS05-001)
- Microsoft DHTML Edit ActiveX Remote Code Execution (MS05-013)
- Microsoft Cursor and Icon Handling Overflow (MS05-002)
- Microsoft PNG File Processing Vulnerabilities (MS05-009)

La liste met également à l’index, plusieurs éditeurs d’antivirus (Symantec, F-Secure, Trend Micro et McAfee ) avec des cas de débordements de mémoire tampon (buffer overflow), la sinistre faille de DNS Cache Poising, ou encore plusieurs lecteurs multimédias dont RealPlayer, Winamp and iTunes, tous victimes de buffer overflows.

<b>Top Vulnerabilities to Windows Systems</b>

W1 Web Servers & Services
W2 Workstation Service
W3 Windows Remote Access Services
W4 Microsoft SQL Server (MSSQL)
W5 Windows Authentication
W6 Web Browsers
W7 File-Sharing Applications
W8 LSAS Exposures
W9 Mail Client
W10 Instant Messaging


<b>Top Vulnerabilities to UNIX Systems</b>

U1 BIND Domain Name System
U2 Web Server
U3 Authentication
U4 Version Control Systems
U5 Mail Transport Service
U6 Simple Network Management Protocol (SNMP)
U7 Open Secure Sockets Layer (SSL)
U8 Misconfiguration of Enterprise Services NIS/NFS
U9 Databases
U10 Kernel


On pourra avoir un descriptif détaillé de ce top 20 sur <a href="http://www.sans.org/top20/Q1-2005update/">cette page</a> et <a href="http://www.sans.org/top20/">celle-ci</a> . A défaut de l’avoir fait en temps utile, on profitera surtout de l'événement pour faire un rapide bilan des mises à jour sur son système.


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 92 Jours, 20 Heures, 22 Minutes, 21 Secondes en ligne

Old Post 09-05-2005 21:03
Cliquez ici pour voir le profil de soul^keeper Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de soul^keeper Ajouter soul^keeper à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
Il est actuellement 23:55 (GMT) Poster un nouveau sujet    Poster une réponse   
  Sujet précédent   Sujet suivant
Forum OXMO > Section Technique > Réseaux / Sécurité > [SECURITE] Le top 20 des failles de sécurité (Windows/Unix)

Aller au Forum:
Notez ce sujet :


 Réponse Rapide
Titre: (Optionnel)
Message:

Convertir automatiquement les URLs Montrer la Signature
Afficher une version imprimable | Envoyer cette page par email | S'inscrire à ce sujet | Télécharger ce sujet
Règles du forum :
Créer de nouveaux sujets
Répondre aux messages
Attacher des fichiers
Editer vos messages
: not autorisé
: not autorisé
: not autorisé
: not autorisé
Le Code HTML est OFF
Le Code vB est ON
Les Smileys sont ONs
Le code [IMG] est ON
 
< Contactez-nous - Forum OXMO>

Uptime du serveur SQL : 2 jour(s) 23 heure(s) et 31 minute(s)
Page générée en 0.015537 secondes en exécutant 28 requêtes SQL.
Apache - Compression GZIP : Activée.