Menu
Connexion Yabiladies Ramadan Radio Forum News
Bulletin de sécurité Microsoft MS08-067 – Critique
K
24 octobre 2008 17:23
(à prendre au sérieux car c'est vraiment critique)

Synthèse

Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans le service Serveur. La vulnérabilité pourrait permettre l'exécution de code à distance si un système affecté recevait une requête RPC spécialement conçue. Sur les systèmes Windows 2000, Windows XP et Windows Server 2003, un attaquant pourrait exploiter cette vulnérabilité pour exécuter du code arbitraire sans nécessiter d'authentification. Il serait possible d'utiliser cette vulnérabilité dans la création d'un ver. Les meilleures pratiques en matière de pare-feu, ainsi que les configurations par défaut des pare-feu, contribuent à protéger les ressources réseau contre les attaques lancées depuis l’extérieur de l’entreprise.

Il s'agit d'une mise à jour de sécurité de niveau « critique » pour toutes les éditions prises en charge de Windows 2000, Windows XP, Windows Server 2003 et de niveau « important » pour toutes les éditions prises en charge de Windows Vista et Windows Server 2008. Pour plus d'informations, consultez la sous-section « Logiciels concernés et non concernés » plus loin dans ce bulletin.

Cette mise à jour de sécurité corrige cette vulnérabilité en modifiant la façon dont le service Serveur traite les requêtes RPC. Pour obtenir plus d'informations sur la vulnérabilité, consultez la sous-section « Forum aux questions » spécifique à chaque vulnérabilité, dans la section « Informations par vulnérabilité ».

Recommandation. Microsoft recommande à ses clients d’appliquer cette mise à jour immédiatement.


[www.microsoft.com]

Lancer IMPERATIVEMENT un windows update sur vos machines
Je vous recommande aussi de créer un point de restauration. (démarrer,accessoires,outils,restauration du système).



Modifié 1 fois. Dernière modification le 24/10/08 17:26 par K7al'Ras.
m
25 octobre 2008 15:22
Ce n'est pas une attacke par depassement de tampon ( BufferOverFlow ) ?
 
Emission spécial MRE
2m Radio + Yabiladi.com
Facebook