Nouvelle faille de sécurité sous NT/2000

Nouvelle faille de sécurité sous NT/2000 - Windows & Software

Marsh Posté le 02-04-2002 à 14:02:41    

La société Entercept Security Technologies vient de découvrir une nouvelle faille sous Windows NT/2000.
Cette faille permet à un simple utilisateur de passer en mode Administrateur.
Cette faille provient du Module "Session Manager" celui-ci permet de modifier les droits des utilisateurs sans permissions particulières en passent par le mode Debugging.
Aucun Patch de disponible pour le moment

 
 [:athon]

 

[jfdsdjhfuetppo]--Message édité par athon--[/jfdsdjhfuetppo]

Reply

Marsh Posté le 02-04-2002 à 14:02:41   

Reply

Marsh Posté le 02-04-2002 à 14:31:27    

Ca me fais tjs marrer ces failles de securites. Si j'avais developper un OS ou un serveur WEB (IIS par ex.) j'aurais fais en sorte de pouvoir y acceder comme je veux. Histoire de garder un  certain controle. Les mecs de Microsoft font la meme chose, c'est volontaire toutes ces failles.
 
Vous vous souvenez du bug . de l'ASP ? Il suffisait de rajouter un point a une url finissant pas .asp et on accedait au repertoire du serveur IIS. Si c'est pas fais expres ca :D

Reply

Marsh Posté le 02-04-2002 à 14:39:35    

Cruchot a écrit a écrit :

Ca me fais tjs marrer ces failles de securites. Si j'avais developper un OS ou un serveur WEB (IIS par ex.) j'aurais fais en sorte de pouvoir y acceder comme je veux. Histoire de garder un  certain controle. Les mecs de Microsoft font la meme chose, c'est volontaire toutes ces failles.
 
Vous vous souvenez du bug . de l'ASP ? Il suffisait de rajouter un point a une url finissant pas .asp et on accedait au repertoire du serveur IIS. Si c'est pas fais expres ca :D  




 
 :D tu crois vraiment  :??:  :D

Reply

Marsh Posté le 02-04-2002 à 14:53:47    

Y a pas une URL qui donne des infos plus précises sur comment exploiter cette faille sous NT4 ? :ange:


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
Reply

Marsh Posté le 02-04-2002 à 14:56:09    

Tu vas sur NTBugTraq (www.ntbugtraq.com) tu recherches les archives de Mars 2002 et tu trouvera dans la liste en date du 14 Mars une news au sujet de DebPloit avec un lien vers un package réalisé par le découvreur de l'exploit donnant plus d'informations.

Reply

Marsh Posté le 02-04-2002 à 14:56:10    

Tous les serveurs IIS 3.0 et 4.0 sont normalement patches. Mais apres avoir corrige cette faille une nouvelle est appparue. En utilisant les url de demonstration installes d'office par IIS on pouvait encore avoir acces au repertoire du serveur.
 
:lol:

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed