Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

[A LIRE] Alerte de sécurité !

18 réponses
Avatar
~Jean-Marc~ [MVP]
Bonjour à tous/toutes,

Cette alerte concerne tous ceux qui n'utilisent pas de pare-feu !

Je pense particulièrement à ceux, importunés par le "service
d'affichage des messages", qui se sont contentés de le désactiver...
et par là même, ont laissé leur PC ouvert à tous les vents !

Vous ne voulez pas mettre de pare-feu ? d'accord !

Alors.... METTEZ VOTRE PC A JOUR !

http://www.microsoft.com/france/securite/bulletins_securite/ms03-026.asp

Une faille a été découverte (et corrigée) récemment. Du code a
été publié qui permet son exploitation. Un virus/vers basé sur ce
code pourrait rapidement apparaître...

Risques en cas d'exploitation de la faille :
Au mieux, votre PC plante, au pire, il peut être infecté par un
virus ou un cheval de troie...

En savoir plus sur cette alerte :
Précisions techniques :
http://www.microsoft.com/france/technet/themes/secur/info/ms03-026.html (FR)
http://www.microsoft.com/technet/security/bulletin/MS03-026.asp (ENG)
Ports à risque : 135, 139, 445

Ce que la presse en dit :
http://www.vnunet.fr/actu/article.htm?numero=11206

@+

FU2 : microsoft.public.fr.windowsxp

--
~Jean-Marc~ doc.j-m@wanadoo.fr http://perso.wanadoo.fr/doc.jm/
MSAE & MVP WindowsXP Fr
Les forums MS avec OE, cliquez ici : news://msnews.microsoft.com
http://support.microsoft.com/directory/worldwide/fr/newsgroup/regles.htm
FAQ XP: http://a.vouillon.free.fr/faq-winxp.htm

10 réponses

1 2
Avatar
JacK
In news:%,
~Jean-Marc~ [MVP] signalait:
Bonjour à tous/toutes,
Alors.... METTEZ VOTRE PC A JOUR !

http://www.microsoft.com/france/securite/bulletins_securite/ms03-026.asp
http://www.microsoft.com/france/technet/themes/secur/info/ms03-026.html
(FR) http://www.microsoft.com/technet/security/bulletin/MS03-026.asp
(ENG)
Ports à risque : 135, 139, 445



Hello,

Une bonne nouvelle pour les Belges ;)

Tous les opérateurs en Belgique bloquent les ports 135-139 en entrée

Un petit truc pour le port 445 :
Désactiver l'écoute sur le port 445 : Aller à la clé
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesNetBTParameters
Créer une nouvelle valeur DWORD SmbDeviceEnabled Valeur 0. Redémarrer.

Que ça ne vous dissuade pas de mettre Windows à jour ni d'utiliser un FW
!!!!!
Il y a bien d'autres risques.....
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websec.arcady.fr/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer - Cliquez sur le lien pour répondre
http://www.cerbermail.com/?69YaMlVdJS
@(*0*)@ JacK

Avatar
Le grand Georges
Hello! "~Jean-Marc~ [MVP]" !
Merci pour le tuyau! Est-ce normal que ta date soit le 1er 08 à 22:05 ?


--
Bien cordialement Georges
Pour résoudre le problème par vous même :
http://laboyse.chez.tiscali.fr/Forums.htm
Pour m'écrire : http://www.cerbermail.com/?dx0Pdf3jac
Lecteur news MesNews : http://mesnews.no-ip.com
Avatar
~Jean-Marc~ [MVP]
Bonjour/soir Le grand Georges,
tu nous disais :
Hello! "~Jean-Marc~ [MVP]" !
Merci pour le tuyau! Est-ce normal que ta date soit le 1er 08 à 22:05 ?


Oui, tout à fait exceptionnellement et de manière à ce que le post soit lu
le plus possible... ;-)

@+

--
~Jean-Marc~ http://perso.wanadoo.fr/doc.jm/
MSAE & MVP WindowsXP Fr
Les forums MS avec OE, cliquez ici : news://msnews.microsoft.com
http://support.microsoft.com/directory/worldwide/fr/newsgroup/regles.htm
FAQ XP: http://a.vouillon.free.fr/faq-winxp.htm

Avatar
Jceel
Bonjour ...~Jean-Marc~ [MVP] qui nous as a dit
* Bonjour/soir Le grand Georges,
* tu nous disais :
* > Hello! "~Jean-Marc~ [MVP]" !
* > Merci pour le tuyau! Est-ce normal que ta date soit le 1er 08 à
22:05 ? *
* Oui, tout à fait exceptionnellement et de manière à ce que le post
soit lu
* le plus possible... ;-)


Salut DOC
OK pour les purs et durs qui lisent avec OE....
mais pas en HTTP... il est invisible...
je leur ai dis à MS ;-(

peine perdue et c'est dommage... pour leur dire de lire le forum avant
de poser une question qui a fait l'objet de 3600000 fils

--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company

Avatar
chris
que faire en cas de plantage du fw (par un flood exterieur ou un bug
systeme) ?
faut-il activer le firewall de windows xp meme quand on a un fw ?
peut-on editer les règles du fw de xp ?
Avatar
JacK
In news:3f2a4aba$0$1881$,
chris signalait:
que faire en cas de plantage du fw (par un flood exterieur ou un bug
systeme) ?
faut-il activer le firewall de windows xp meme quand on a un fw ?
peut-on editer les règles du fw de xp ?


'lut,

Quel FW ?
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websec.arcady.fr/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer - Cliquez sur le lien pour répondre
http://www.cerbermail.com/?69YaMlVdJS
@(*0*)@ JacK

Avatar
JacK
In news:3f2a4e9e$0$1927$,
chris signalait:
JacK wrote:
Quel FW ?
dans mon cas, kerio, mais un plantage peut toujours arriver, non ?



'lut,

J'ai donné ce tip ici dernièrement pour KPF :
Pour bloquer automatiquement toute connexion si KPF est tué (par un trojan
ou un ver par exemple) :

Allez à la clé [HKEY_LOCAL_MACHINESystemCurrentControlSetServicesfwdrv]
(NT/XP)

ou
[HKEY_LOCAL_MACHINESystemCurrentControlSetServicesVxDfwdrv] (Win9*/Me)

Ajouter une nouvelle Valeur DWORD "AlwaysSecure" valeur : 1


Avatar
chris
désolé pour le doublon (mieux vaut se repeter que de ne pas donner l'info du
tout :) )

merci
Avatar
Le grand Georges
Hello! "JacK" !

Un petit truc pour le port 445 :
Désactiver l'écoute sur le port 445 : Aller à la clé
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesNetBTParameters
Créer une nouvelle valeur DWORD SmbDeviceEnabled Valeur 0. Redémarrer.


Cette protection je l'avais intallée depuis tes conseils sur KPF.

Je viens de la répercuter sur un portable Dell avec 2 utilisateurs et
avec KPF aussi.
Impossible d'arrêter l'ordinateur ?!
Une idée ?
Merci d'avance!


--
Bien cordialement Georges
Pour résoudre le problème par vous même :
http://laboyse.chez.tiscali.fr/Forums.htm
Pour m'écrire : http://www.cerbermail.com/?dx0Pdf3jac
Lecteur news MesNews : http://mesnews.no-ip.com

Avatar
JacK
In news:,
Le grand Georges signalait:
Hello! "JacK" !

Un petit truc pour le port 445 :
Désactiver l'écoute sur le port 445 : Aller à la clé
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesNetBTParameters
Créer une nouvelle valeur DWORD SmbDeviceEnabled Valeur 0.
Redémarrer.


Cette protection je l'avais intallée depuis tes conseils sur KPF.

Je viens de la répercuter sur un portable Dell avec 2 utilisateurs et
avec KPF aussi.
Impossible d'arrêter l'ordinateur ?!
Une idée ?
Merci d'avance!


Hello,

Il n'y a pas de relation de cause à effet : c'est simplement un port qui est
fermé ;)

KPF pose parfois des problèmes de fermeture sur certaines config, vois si
c'est lui le fautif.
Ferme KPF, vérifie dans le Task Manager et termine son processus le cas
échéant ferme l'ordinateur pour voir s'il est bien fautif.
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websec.arcady.fr/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer - Cliquez sur le lien pour répondre
http://www.cerbermail.com/?69YaMlVdJS
@(*0*)@ JacK


1 2