Faille IE OA-OD
Le
Steph
Bonjour,
<http://www.reseaux-telecoms.com/ale...e_view>
Fermer le port 25 à IE suffit-il ?
--
Steph
Enlever l'.adressebidon.invalid pour m'écrire
<http://www.reseaux-telecoms.com/ale...e_view>
Fermer le port 25 à IE suffit-il ?
--
Steph
Enlever l'.adressebidon.invalid pour m'écrire

Poser une question


Non. L'utilisation du protocole SMTP (port 25 donc) n'est qu'un
exemple d'utilisation de la faille. Exemple assez bénin, d'ailleurs
(pour l'utilisateur de la machine, bien sûr -- pas pour l'éventuelle
victime d'un DDoS ou d'un mail-bombing).
Il est par contre (peut-être) possible d'accéder à l'éventuel serveur
Telnet local, et là c'est déjà un peu moins bénin -- et d'autant plus
difficile à bloquer qu'il s'agira d'une connexion sur localhost.
--
;-)