Nouveau bug chez Microsoft RPCSS

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Messagepar drlin » 11 Sep 2003 09:46

Encore un bug de chez Microsoft. Le service RPCSS peut-être utilisé pour executer des commandes arbitraires, et provoquer des DDOS. <IMG SRC="images/smiles/icon_cussing.gif"> <IMG SRC="images/smiles/icon_cussing.gif"> <BR> <BR>On peut imaginer qu'un nouveau vers (du même genre que le mois dernier) va exploiter cette vulnérabilité! <BR> <BR>Voir sur <!-- BBCode auto-link start --><a href="http://www.digital-connexion.info/article.php?sid=137&&mode=&order=0&thold=0" target="_blank">http://www.digital-connexion.info/article.php?sid=137&&mode=&order=0&thold=0</a><!-- BBCode auto-link end --> qui doit installer le patch, comment, et comment savoir si vos pc/serveur sont toujours vulnérables. <IMG SRC="images/smiles/icon_up.gif"> <BR> <BR> <BR>(Pour info Digital Connexion est partenaire de Ixus.net) <BR> <BR>
A+

Dr Lin (aka Johan Denoyer)
Avatar de l’utilisateur
drlin
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 211
Inscrit le: 24 Jan 2002 01:00
Localisation: FRANCE

Messagepar rodolphedj » 11 Sep 2003 10:11

Merci pour cette news ! <BR> <BR>Par contre , une question : Ce patch MS03-039 de chez microsoft prend il en compte egalement le patch MS03-026 du mois dernier ? <BR> <BR>Ou faut 'il passer les deux ? <BR> <BR>[Les relouds chez crosoft !!! ] <IMG SRC="images/smiles/icon_mad.gif">
Rodolphe
Avatar de l’utilisateur
rodolphedj
Contre-Amiral
Contre-Amiral
 
Messages: 493
Inscrit le: 03 Sep 2003 00:00

Messagepar mozo » 11 Sep 2003 10:15

Oui. <BR> <BR>"The fix provided by this patch supersedes the one included in Microsoft Security Bulletin MS03-026 and includes the fix for the security vulnerability discussed in MS03-026, as well as 3 newly discovered vulnerabilities. " <BR> <BR>M'enfin <BR> <BR> <BR> <BR> <BR> <IMG SRC="images/smiles/icon_smile.gif">
Bloavez Mad!
mozo
Amiral
Amiral
 
Messages: 1078
Inscrit le: 27 Juin 2003 00:00
Localisation: Breizh Armor

Messagepar drlin » 11 Sep 2003 10:16

non malheureusement il faut installer les deux (ce patch ne fonctionne par exemple pas avec Millenium!!!).... <BR> <BR>Moi j'installerai les deux... <BR> <BR>_________________ <BR>A+ <BR> <BR>Dr Lin (aka Johan Denoyer)<BR><BR><font size=-2></font>
A+

Dr Lin (aka Johan Denoyer)
Avatar de l’utilisateur
drlin
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 211
Inscrit le: 24 Jan 2002 01:00
Localisation: FRANCE

Messagepar mozo » 11 Sep 2003 10:25

D'après <!-- BBCode u2 Start --><A HREF="http://www.microsoft.com/security/security_bulletins/ms03-039.asp" TARGET="_blank">Micro$oft</A><!-- BBCode u2 End -->, Millenium ne serait pas concerné par cet update. <BR> <BR>Cordialement. <BR> <BR> <IMG SRC="images/smiles/icon_bise.gif">
Bloavez Mad!
mozo
Amiral
Amiral
 
Messages: 1078
Inscrit le: 27 Juin 2003 00:00
Localisation: Breizh Armor

Messagepar drlin » 11 Sep 2003 10:29

nan mais la précédente oui <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>bref installez les toutes, même si les suivantes contiennent aussi le fix (ce qui n'est pas toujours vrai). certain patch contiennent plusieurs fixe, dont certains qui ne sont pas annoncés au publique.... donc on ne sais jamais... <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR> <BR>
A+

Dr Lin (aka Johan Denoyer)
Avatar de l’utilisateur
drlin
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 211
Inscrit le: 24 Jan 2002 01:00
Localisation: FRANCE

Messagepar bruno » 11 Sep 2003 10:42

Vous m'avez pris de vitesse <IMG SRC="images/smiles/icon_bawling.gif"> <BR> <BR>J'étais en train de rédiger <!-- BBCode u2 Start --><A HREF="http://www.ixus.net/modules.php?name=News&sid=555" TARGET="_blank">l'article sur les failles touchant RPCSS</A><!-- BBCode u2 End --> ... Vous pouvez pas attendre un peu la prochaine fois ? <IMG SRC="images/smiles/icon_biggrin.gif"> <BR> <BR>_________________ <BR>Bruno aka <!-- BBCode u2 Start --><A HREF="http://www.boolaz.com" TARGET="_blank">Boolaz</A><!-- BBCode u2 End --> <BR><BR><font size=-2></font>
Ixus, it's us !
Avatar de l’utilisateur
bruno
AdminIxus
AdminIxus
 
Messages: 1667
Inscrit le: 23 Mai 2001 00:00
Localisation: Sous le soleil de Nice

Messagepar mozo » 11 Sep 2003 10:45

M'enfin... <IMG SRC="images/smiles/icon_frown.gif"> <BR> <IMG SRC="images/smiles/icon_razz.gif"> <IMG SRC="images/smiles/icon_razz.gif"> <IMG SRC="images/smiles/icon_razz.gif">
Bloavez Mad!
mozo
Amiral
Amiral
 
Messages: 1078
Inscrit le: 27 Juin 2003 00:00
Localisation: Breizh Armor

Messagepar nono-marie » 11 Sep 2003 11:12

Ca n'arretera jamais !!! <BR> <BR>Ils peuvent pas tout corriger d'un coup chez microsoft !! lol !!! <BR> <BR><IMG SRC="images/smiles/icon_lol.gif"> <BR> <BR>Bah ca donne du travail !! hehe !!! <BR> <BR> <IMG SRC="images/smiles/icon_razz.gif"> <IMG SRC="images/smiles/icon_lol.gif"> <IMG SRC="images/smiles/icon_razz.gif">
Ouuuuuu Pinaise ... Je comprends pô ...
Avatar de l’utilisateur
nono-marie
Premier-Maître
Premier-Maître
 
Messages: 51
Inscrit le: 03 Juil 2003 00:00

Messagepar mozo » 11 Sep 2003 11:20

Je ne suis pas un fervent de M$ mais force est de constater qu'ils sont très réactifs et que les patches et maj sont rapidement mis en ligne. <BR>Ca vaut ce que ça vaut. <BR>On ne peut pas en dire autant de tous les éditeurs de logiciels. <BR> <BR>Think Different. <BR> <BR> <IMG SRC="images/smiles/icon_bise.gif">
Bloavez Mad!
mozo
Amiral
Amiral
 
Messages: 1078
Inscrit le: 27 Juin 2003 00:00
Localisation: Breizh Armor

Messagepar bruno » 11 Sep 2003 11:21

C'est vrai qu'il y a eu une évolution dans le temps de réaction de Microsoft. <BR>Il y a deux ans, il mettaient beaucoup plus de temps pour fournir un correctif lorsqu'une faille était signalée.
Ixus, it's us !
Avatar de l’utilisateur
bruno
AdminIxus
AdminIxus
 
Messages: 1667
Inscrit le: 23 Mai 2001 00:00
Localisation: Sous le soleil de Nice

Messagepar nemesis » 11 Sep 2003 11:39

et encore ça dépends des fois.... <BR> <BR>il a fallut l'effet ms sql worm pour que microsoft se décide à communiquer massivement sur ses failles et propose rapidement ses patch je me souviens de l'epoque ou il fallait éplucher les blletins pour avoir une idée de ce qui se passait. <BR> <BR> <BR>enfin c vrai que M$ fait des progrès à ce niveau et c pas un mal (ni trop tôt lol) <BR> <BR>tcho
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

Messagepar ossi » 11 Sep 2003 11:42

Il faut dire qu'ils sont bien placés pour ça ... <BR>Dans 90% des cas c'est eux qui annoncent les failles dans leur système.... Donc entre l'annonce et la sortie du patch libérateur il s'écoule quelques jours ..mais comme on ne sait jamais quand ils ont découvert cette faille ... il peut s'être ecoulé plusieur mois... <BR>Bref, ils sont quand même très nombreux à bosser sur la chose ... presque 1000 personnes dans la sillicone vallee passent leur temps à chercher !!! <IMG SRC="images/smiles/icon_cussing.gif"> <IMG SRC="images/smiles/icon_cussing.gif"> <IMG SRC="images/smiles/icon_cussing.gif"> <IMG SRC="images/smiles/icon_find.gif">
Avatar de l’utilisateur
ossi
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 147
Inscrit le: 10 Juin 2003 00:00
Localisation: Paris


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invité(s)

cron