Vous n'êtes pas connecté. (Attention, le login du forum est différent du login membre Vulnerabilite.com. Il s'agit d'un compte différent.) Pour participer au forum, vous devez donc créer un nouveau compte ou vous enregistrer si vous en possédez déjà un.

#1 2007-04-23 12:49:46

NewsBot
Pilier de comptoir
Date d'inscription: 2006-01-07
Messages: 912

La faille du service DNS de Windows bientôt corrigée

La faille du service DNS de Windows bientôt corrigée
La faille affectant le service DNS de Microsoft Windows annoncée le 12 Avril dernier devrait être corrigée le 8 Mai prochain lors du Patch Day ... en attendant, les pirates s'en donnent à coeur joie ! La mise à jour est vivement conseillée.

Lire l'article http://www.vulnerabilite.com/actu/20070 … s_dns.html

Hors ligne

 

#2 2007-04-23 20:20:03

tev
Expert
Lieu: Somewhere in EMEA...
Date d'inscription: 2005-01-18
Messages: 76
Site web

Re: La faille du service DNS de Windows bientôt corrigée

Microsoft propose differentes solutions de contournement afin d'eviter l'exploitation de cette faille (modification de la registry, filtrage de ports...).
Une alternative interessante (bien que mon avis ne soit pas totalement objectif ;-) consiste a appliquer un patch au niveau des flux reseau de maniere a enlever la condition de vulnerabilite au sein des requetes RPC-DNS et empecher l'exploitation de la faille.
Plus d'informations sur www.bluelane.com (pour info, un patch RPC DNS est disponible depuis la semaine derniere)
-tev

Hors ligne

 

#3 2007-04-23 21:22:08

acz
Expert
Lieu: San Francisco / Lille
Date d'inscription: 2005-01-16
Messages: 302
Site web

Re: La faille du service DNS de Windows bientôt corrigée

Tev, ce post va te coûter une bouteille de Mémé lors de notre prochaine soirée au Triporteur ! Mais bon ... comme la techno de Bluelane est vraiment sexy et semble bien fonctionner, je le laisse ;-)


Directeur de publication & modérateur du forum
Vulnerabilite.com

Hors ligne

 

#4 2007-04-24 16:46:29

tev
Expert
Lieu: Somewhere in EMEA...
Date d'inscription: 2005-01-18
Messages: 76
Site web

Re: La faille du service DNS de Windows bientôt corrigée

Acz,
Merci pour ton indulgence.
Je n'ai pas pour habitude de faire des posts 'commerciaux' gratuits. Mais comme tu l'as mentionne, il se trouve que:
1 - la techno Blue Lane est unique sur le marche
2 - Elle fonctionne (!)
3 - Tout le monde a des problemes pour valider rapidement les patches de securite des editeurs: risques d'effets de bords, patchs deffectueux..voir non disponibles (comme dans le cas de ce post), systemes plus supportes (type NT4...)
4 - C'est une excellent alternative a ce que peut proposer le ZERT dans la mesure ou toutes les operations de patching se font sur le flux reseau et non plus sur la machine cible (ce qui veut dire aussi: plus de reboot, plus d'interruption de service, plus d'effets de bord entre les applis...)

C'est mon dernier post sur ce thread. Les personnes interessees peuvent me contacter en MP sur thierry.evangelista@vulnerabilite.com

-tev

PS: c'est OK pour la Meme (pour ceux qui l'ignorent et avant de me taxer de gerontophile, je precise que la Meme est un excellent Cote du Rhone (Gramenon)  que je recommende a tous les amateurs...)

Hors ligne

 

Pied de page du Forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson

© 2000-2006 Vulnerabilite.com
Edité par la société ISECURELABS | Notice légale | Contact


Liens Promo : Ports & Services