Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1219 connectés 

  FORUM HardWare.fr
  Windows & Software

  Nouvelle faille de sécurité sous NT/2000

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Nouvelle faille de sécurité sous NT/2000

n°628164
athon
Even death may die
Posté le 02-04-2002 à 14:02:41  profilanswer
 

La société Entercept Security Technologies vient de découvrir une nouvelle faille sous Windows NT/2000.
Cette faille permet à un simple utilisateur de passer en mode Administrateur.
Cette faille provient du Module "Session Manager" celui-ci permet de modifier les droits des utilisateurs sans permissions particulières en passent par le mode Debugging.
Aucun Patch de disponible pour le moment

 
 [:athon]

 

[jfdsdjhfuetppo]--Message édité par athon--[/jfdsdjhfuetppo]

mood
Publicité
Posté le 02-04-2002 à 14:02:41  profilanswer
 

n°628215
Cruchot
Posté le 02-04-2002 à 14:31:27  profilanswer
 

Ca me fais tjs marrer ces failles de securites. Si j'avais developper un OS ou un serveur WEB (IIS par ex.) j'aurais fais en sorte de pouvoir y acceder comme je veux. Histoire de garder un  certain controle. Les mecs de Microsoft font la meme chose, c'est volontaire toutes ces failles.
 
Vous vous souvenez du bug . de l'ASP ? Il suffisait de rajouter un point a une url finissant pas .asp et on accedait au repertoire du serveur IIS. Si c'est pas fais expres ca :D

n°628226
athon
Even death may die
Posté le 02-04-2002 à 14:39:35  profilanswer
 

Cruchot a écrit a écrit :

Ca me fais tjs marrer ces failles de securites. Si j'avais developper un OS ou un serveur WEB (IIS par ex.) j'aurais fais en sorte de pouvoir y acceder comme je veux. Histoire de garder un  certain controle. Les mecs de Microsoft font la meme chose, c'est volontaire toutes ces failles.
 
Vous vous souvenez du bug . de l'ASP ? Il suffisait de rajouter un point a une url finissant pas .asp et on accedait au repertoire du serveur IIS. Si c'est pas fais expres ca :D  




 
 :D tu crois vraiment  :??:  :D

n°628242
antp
Super Administrateur
Champion des excuses bidons
Posté le 02-04-2002 à 14:53:47  profilanswer
 

Y a pas une URL qui donne des infos plus précises sur comment exploiter cette faille sous NT4 ? :ange:


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
n°628244
Guru
Posté le 02-04-2002 à 14:56:09  profilanswer
 

Tu vas sur NTBugTraq (www.ntbugtraq.com) tu recherches les archives de Mars 2002 et tu trouvera dans la liste en date du 14 Mars une news au sujet de DebPloit avec un lien vers un package réalisé par le découvreur de l'exploit donnant plus d'informations.

n°628245
Cruchot
Posté le 02-04-2002 à 14:56:10  profilanswer
 

Tous les serveurs IIS 3.0 et 4.0 sont normalement patches. Mais apres avoir corrige cette faille une nouvelle est appparue. En utilisant les url de demonstration installes d'office par IIS on pouvait encore avoir acces au repertoire du serveur.
 
:lol:


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Nouvelle faille de sécurité sous NT/2000

 

Sujets relatifs
c koi le site sur la compatibilite des jeux et win 2000numerotation et word 2000
ne pas partager ses dd sous 2000Problème Driver Carte Son intégré sur Windows 2000
nouvelle section ???!!!format a:/s sous 2000 ?
un THEME DE BUREAU win XP pour windows 2000powerpoint 2000
outlook et la securité des fichiers liésPeut-on partager un scanner sous Windows 2000 ?
Plus de sujets relatifs à : Nouvelle faille de sécurité sous NT/2000


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR