Ads by Google

Produit du jour : Quark XPress Passport 8 à partir de 1.00 € (Logiciel)
08/05/2003 17:54 par mat21 | 0 commentaire(s) 0 nouveau(x)

Une faille critique de sécurité, affectant les comptes utilisateurs du service passport .NET de Microsoft, a été découverte. Celle ci permettait de modifier le mot de passe d'un compte dont le nom d'utilisateur était connu.

Par l'utilisation d'une simple URL contenant l'adresse mail de la victime ainsi qu'une adresse mail choisie par l'attaquant, celui ci pouvait réinitialiser le mot de passe du compte et recevoir par mail le lien servant à déterminer un nouveau mot de passe.

Microsoft a réagi rapidement et il n'est à présent plus possible de réinitialiser les mots de passe de cette façon.

Il n'en demeure pas moins que ce genre de faille est assez inquiétant quand on sait toutes les informations personnelles qui peuvent être stockées par le service de Microsoft.

mots-clés : faille, critique, passport, net
 
Linux vs Windows 2003 Serveur
Des informations sur Longhorn
 

Archives des actualités

<  Octobre 2008
Lun Mar Mer Jeu Ven Sam Dim
  1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16171819
20212223242526
2728293031 
 
 

Téléchargements

Tous les téléchargements