Intrusion Win DHCP client buffer-overflow exploit!

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Intrusion Win DHCP client buffer-overflow exploit!

Messagepar Blux » 24 Juil 2006 14:49

Bonjour,

J'utilises Kaspersky Internet security 6.0 sur un pc et Kaspersky anti-virus personal pro sur l autre (les deux machines fonctionnent avec windows XP)

Depuis aujourd'hui, j'ai régulièrement ce message de kaspersky sur mes deux PC :

24/07/2006 14:31:19 Intrusion.Win.DHCP.client.buffer-overflow.exploit! Adresse IP de l'ordinateur à l'origine de l'attaque: 192.168.0.1. Protocole/service: UDP sur le port local 68. Heure: 24/07/2006 14:31:19.

192.168.0.1 est l adresse d'IPCop.

Qu'est ce que ca veut dire ? Qu'est ce qu il se passe ? Que dois-je faire pour eviter cela ?

Merci d'avance.
Blux
Matelot
Matelot
 
Messages: 10
Inscrit le: 22 Avr 2006 23:43

Messagepar calamarz » 24 Juil 2006 15:51

Bonjour,

Google est ton ami:

Voici ceci:
"Une vulnérabilité a été identifiée dans Microsoft Windows, elle pourrait être exploitée par des attaquants distants afin de compromettre un système vulnérable. Ce problème résulte d'une erreur de type buffer overflow présente au niveau du service Client DHCP qui ne gère pas correctement des réponses malformées, ce qui pourrait être exploité par des attaquants présents au sein du même sous réseau local afin d'exécuter des commandes arbitraires.

Note : Les attaques sont limitées au sous-réseau local si DHCP et BOOTP sont désactivés"

Solution

Appliquer les correctifs :
http://www.microsoft.com/technet/security/bulletin/MS06-036.mspx

Cdlt
Dernière édition par calamarz le 24 Juil 2006 15:55, édité 1 fois au total.
On peut apprendre à un ordinateur à dire : "Je t'aime", mais on ne peut pas lui apprendre à aimer.
[ Albert Jacquard ]
Avatar de l’utilisateur
calamarz
Contre-Amiral
Contre-Amiral
 
Messages: 468
Inscrit le: 10 Déc 2002 01:00
Localisation: Rennes BZH

Messagepar Blux » 24 Juil 2006 16:51

Ooops, je n'avais pas bien réfléchi, je pensais que cela venait d'IPCop.

J'ai effectué la mise à jour et cela fait une heure que je n ai plus eu d'attaques.

Un grand merci.
Blux
Matelot
Matelot
 
Messages: 10
Inscrit le: 22 Avr 2006 23:43


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Google [Bot] et 1 invité