Microsoft a publié un bulletin d’alerte spécifique pour cette faille touchant le module FTP des serveurs IIS. L’éditeur confirme que la vulnérabilité existe et est exploitable : elle autorise l’exécution de code à distance quand le service FTP est actif. Selon Redmond, toutefois, il n’y a à ce jour aucune exploitation effective ou d’impact sur le consommateur.
Mais jusqu’à quand ? Microsoft le regrette, il n’a pas été alerté de cette vulnérabilité avant sa diffusion sur le web. Au lieu de cela, le hacker a préféré fournir sur son site, un code prêt à servir... Sont affectés par cette faille
Mais jusqu’à quand ? Microsoft le regrette, il n’a pas été alerté de cette vulnérabilité avant sa diffusion sur le web. Au lieu de cela, le hacker a préféré fournir sur son site, un code prêt à servir... Sont affectés par cette faille
- Microsoft Windows 2000 Service Pack 4
- Microsoft Internet Information Services 5.0
- Windows XP Service Pack 2 and Windows XP Service Pack 3
- Microsoft Internet Information Services 5.1
- Windows XP Service x64 Edition Service Pack 2
- Microsoft Internet Information Services 6.0
- Windows Server 2003 Service Pack 2
- Microsoft Internet Information Services 6.0
- Windows Server 2003 x64 Edition Service Pack 2
- Microsoft Internet Information Services 6.0
- Windows Server 2003 with SP2 for Itanium-based Systems
- Microsoft Internet Information Services 6.0
Marc Rees
le 2 septembre 2009 à 10:35
(10 536
lectures)
Actualités et brèves relatives
- 01 / 09 / 2009 : Une faille zero day découverte dans les serveurs IIS de Microsoft
- 27 / 08 / 2009 : Windows 7 : résumé des fonctionnalités, mises à jour et tarifs
- 21 / 08 / 2009 : Windows 7 : Mozilla critique l'écran de sélection des navigateurs
- 16 / 02 / 2007 : Faille zero day extrêmement critique sous Word
- 06 / 12 / 2006 : Faille zero-day dans Word, classée extrêmement critique
- 06 / 11 / 2006 : Exploit Zero day et faille extrêmement critique dans Windows
- 06 / 09 / 2006 : Word 2000, vulnérable et victime d'un exploit zero-day
- 17 / 07 / 2006 : Powerpoint : vulnérabilité critique et exploit zero-day







