OVH Cloud OVH Cloud

Faille IE OA-OD

1 réponse
Avatar
Steph
Bonjour,

<http://www.reseaux-telecoms.com/alerte_btree/04_12_24_184908_191/CSO/Alerte_view>

Fermer le port 25 à IE suffit-il ?

--
Steph
Enlever l'.adressebidon.invalid pour m'écrire

1 réponse

Avatar
Fabien LE LEZ
On 28 Dec 2004 10:53:29 GMT, Steph
:

<http://www.reseaux-telecoms.com/alerte_btree/04_12_24_184908_191/CSO/Alerte_view>
Fermer le port 25 à IE suffit-il ?


Non. L'utilisation du protocole SMTP (port 25 donc) n'est qu'un
exemple d'utilisation de la faille. Exemple assez bénin, d'ailleurs
(pour l'utilisateur de la machine, bien sûr -- pas pour l'éventuelle
victime d'un DDoS ou d'un mail-bombing).
Il est par contre (peut-être) possible d'accéder à l'éventuel serveur
Telnet local, et là c'est déjà un peu moins bénin -- et d'autant plus
difficile à bloquer qu'il s'agira d'une connexion sur localhost.


--
;-)