S'identifier / Créer un compte
  • Actualités
  • Dossiers
  • Tests
  • Commentaires
  • INpactiens
Publicité

Une faille zero day découverte dans les serveurs IIS de Microsoft

Master & Serveur

Le code exploitant une faille sur les serveurs Microsoft IIS (Internet Information Services) a été posté sur le site milw0rm. La faille affecte ceux qui utilisent le module FTP (File Transfert Protocol) dans un tel environnement. Menée à bien, elle permet à une personne distante d’installer n’importe quel logiciel de son choix sur...Le code exploitant une faille sur les serveurs Microsoft IIS (Internet Information Services) a été posté sur le site milw0rm. La faille affecte ceux qui utilisent le module FTP (File Transfert Protocol) dans un tel environnement.

Menée à bien, elle permet à une personne distante d’installer n’importe quel logiciel de son choix sur le serveur faillible. La faille ne concerne principalement que les anciens systèmes Windows 2000 qui utilisent des serveurs IIS 5.0. Les versions plus récentes seraient également impactées, mais dans des hypothèses plus exotiques (et dont les conditions exactes n’ont pas été données). La faille a été découverte par un certain Kingcope.

faille microsoft serveur IIS FTP Milw0rm Kingcope

L’US-CERT recommande aux administrateurs de désactiver les accès anonymes en écriture sur les serveurs FTP afin de colmater la brèche, faute de mieux. Microsoft a indiqué qu'elle continuait ses investigations et qu'aucune exploitation n'a eu lieu à ce jour.
Marc Rees

Journaliste, rédacteur en chef

Le 1 septembre 2009 à 09:01 (19 213 lectures)

Soutenez l'indépendance de PC INpact en devenant Premium

  • Tout le contenu de PC INpact sans pub
  • Et bien plus encore...

Il y a 117 commentaires

Avatar de Candl3 INpactien
Candl3 Le mardi 1 septembre 2009 à 09:04:35
Inscrit le mardi 17 mars 09 - 380 commentaires
Aller! C'est parti pour une journée de troll en perspective!

A vos marques... prêts.... PARTEZ! Linuxiens, Maceux, à vous de jouer!!!!!!!!!!!!!!!!
Avatar de Tyranai INpactien
Tyranai Le mardi 1 septembre 2009 à 09:05:08
Inscrit le samedi 17 mai 08 - 898 commentaires
Avatar de Candl3 INpactien
Candl3 Le mardi 1 septembre 2009 à 09:05:32
Inscrit le mardi 17 mars 09 - 380 commentaires
Aller! C'est parti pour une journée de t.r.o.l.l en perspective!

A vos marques... prêts.... PARTEZ! Linuxiens, Maceux, à vous de jouer!!!!




Oups double post! Désolé

Edité par Candle01 le mardi 1 septembre 2009 à 09:07
Avatar de Morveus INpactien
Morveus Le mardi 1 septembre 2009 à 09:08:20
Inscrit le dimanche 13 janvier 08 - 130 commentaires
troll.gif troll.gif troll.gif
Avatar de Bill2 INpactien
Bill2 Le mardi 1 septembre 2009 à 09:13:21
Inscrit le mardi 6 mai 03 - 1988 commentaires
Euh, déjà faut être naze pour laisser un server FTP avec accès anonyme en écriture !
Il n'est plus possible de commenter cette actualité
Vous devez être connecté ou vous inscrire en haut pour pouvoir participer aux commentaires.

Il y a 117 commentaires

s