Possibilité d'attaque par zero-day contre des serveurs IIS
Le
Pascal H
Bonjour,
Voir pour information :
http://www.k-otik.com/news/06252004.IIS0day.php
(exploitation de la faille décrite ici :
http://www.k-otik.net/bugtraq/06112004.IE.php)
--
Pascal
Voir pour information :
http://www.k-otik.com/news/06252004.IIS0day.php
(exploitation de la faille décrite ici :
http://www.k-otik.net/bugtraq/06112004.IE.php)
--
Pascal

Poser une question


Pascal H
'lut,
Work around :
http://msmvps.com/xpditif/archive/2.../8908.aspx
--
JacK
... the clock ;)
Merci pour l'info, ça se recoupe !
--
Pascal
le serveur russe d'où les trojans étaient installés a été désactivé,
mais la vraie source du problème (failles IIS/IE) n'est toujours pas
résolue :(
Excusez mon ignorance, mais qu'est ce que c'est une attaque par zero-day ?
est-ce que ca veut dire que la faille n'avait pas été rendue publique ?
cox
cox:
Exact. Et même que personne d'autre que son inventeur n'était au
courant (mais là c'est évidemment plus dur à savoir).
--
joke0