GNT sans publicité, site mobile, fonctionnalitées exclusives...

Possibilité d'attaque par zero-day contre des serveurs IIS

Le
Pascal H
Bonjour,

Voir pour information :
http://www.k-otik.com/news/06252004.IIS0day.php

(exploitation de la faille décrite ici :
http://www.k-otik.net/bugtraq/06112004.IE.php)


--

Pascal
Lire les 6 réponses

Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses Page 1 / 2
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
JacK
Le #1169778
sur les news:
Pascal H
Bonjour,

Voir pour information :
http://www.k-otik.com/news/06252004.IIS0day.php

(exploitation de la faille décrite ici :
http://www.k-otik.net/bugtraq/06112004.IE.php)


'lut,

Work around :

http://msmvps.com/xpditif/archive/2.../8908.aspx
--
JacK

Pascal H
Le #1169774
"JacK" berlin.de:

'lut,

Work around :

http://msmvps.com/xpditif/archive/2.../8908.aspx



... the clock ;)
Merci pour l'info, ça se recoupe !

--
 
Pascal

elvi52001
Le #1387546
Pascal H
Bonjour,

Voir pour information :
http://www.k-otik.com/news/06252004.IIS0day.php

(exploitation de la faille décrite ici :
http://www.k-otik.net/bugtraq/06112004.IE.php)


le serveur russe d'où les trojans étaient installés a été désactivé,
mais la vraie source du problème (failles IIS/IE) n'est toujours pas
résolue :(

cox
Le #1387541
Bonjour
Excusez mon ignorance, mais qu'est ce que c'est une attaque par zero-day ?
est-ce que ca veut dire que la faille n'avait pas été rendue publique ?

cox
joke0
Le #1170319
Salut,

cox:
Excusez mon ignorance, mais qu'est ce que c'est une attaque
par zero-day ? est-ce que ca veut dire que la faille n'avait
pas été rendue publique ?


Exact. Et même que personne d'autre que son inventeur n'était au
courant (mais là c'est évidemment plus dur à savoir).

--
joke0

Publicité
Suivre les réponses
Poster une réponse
Anonyme