Emploi Start-up Evénements 01 Avis d'expert Vidéos Indicateurs Distribution Telecharger Pro Livres blancs

Une faille « zero day » dans le serveur Web Microsoft IIS

Une vulnérabilité dans le service FTP du serveur Web de Microsoft permet à un hacker de prendre le contrôle total de la machine.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Un hacker dénommé Kingcope vient de découvrir une vulnérabilité dans les versions 5.0 et 6.0 du serveur Web Internet Information Server (IIS), de Microsoft. La faille en question se trouve au niveau du service FTP, que le hacker peut détourner pour obtenir les privilèges d'administrateur sur la machine.

Le programme de Kingcode a d'ores et déjà pu être vérifié par d'autres spécialistes de la sécurité. C'est le cas notamment des experts d'Offensive Security, qui utilisent le code pour ouvrir un port de connexion sur une machine Windows 2000 avec IIS 5.0. Ils ont d'ailleurs réalisé une vidéo qui montre en temps réel la tentative d'intrusion.

Microsoft analyse la situation

Pour l'instant, aucun patch n'est disponible (ce pourquoi on parle de faille zero day). Mais Microsoft nous a confirmé, dans un e-mail, que ses équipes techniques étaient en train d'analyser cette vulnérabilité et qu'une mise à jour de sécurité devrait être disponible prochainement. L'éditeur précise cependant qu'il n'a pas eu connaissance, pour l'instant, d'une attaque ayant exploité cette faille.

Tant que le risque existe, le centre d'alerte américain, l'US-Cert, recommande aux administrateurs de désactiver l'accès en écriture anonyme à partir du service FTP. Microsoft IIS fait partie des serveurs Web les plus utilisés au monde, avec une part de marché de presque 22 % en août 2009 (1), derrière le leader, Apache (46,3 %).

1. Source : Netcraft

débat
Soyez le premier à réagir
Une faille « zero day » dans le serveur Web Microsoft IIS
publicité
débat
0 réaction
 
Soyez le premier à réagir !
à lire aussi
SUR LES MÊMES THÈMES
Yahoo! place son serveur web en open source
Facebook met un serveur Web de microblogging en open source
Le chiffrement de BitLocker chahuté par les experts
Cloud et sécurité ne font pas bon ménage dans l'entreprise
Microsoft se réconcilie peu à peu avec la sécurité pour l'entreprise
RPV SSL : attention au piège !
Sécuriser les données des cartes bancaires en 12 leçons
Arkoon entérine le rachat de SkyRecon
La sécurité des bases de données n’a pas de prix pour IBM
Un Big Brother interne pour l'entreprise
L'agence européenne de la sécurité relève 35 risques liés au cloud
Opération blindage pour l'adressage du Web
Windows 7 fête sa première faille ! (MAJ)
SSL, un protocole de plus en plus vulnérable
MQQ, l'algorithme qui signe 10 000 fois plus vite que RSA
Casser un chiffrement PGP en utilisant le cloud d’Amazon
Stockage : la gestion des clés enfin séparée de l'outil de chiffrement
Vers des zones de haute sécurité sur le Web
Conficker fête ses 1 an… et souffle sept millions de bougies !
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.