La fonction d'Universal Plug and Play (UPNP) de Windows XP comporte de multiples vulnérabilités qui permettent d'exécuter des commandes sous l'identité system (niveau normallement inaccessible pour un utilisateur), et ceci à distance.
Toutes les installations de Windows XP par défaut sont affectées, ainsi que certaines version de windows Me et 98.
Il y a donc un troyen dans chaque winXP non patché ?
et dans plein d'autres OS ?
Ah la la... ça me rappelle le temps où faire de l'IRC sous windows 95 revenait à être assis sur une bombe dont le détonnateur était activable par un enfant de deux ans, avec en plus des affiches 4x3 dans la rue qui expliquent comment faire...
Retrouverons-nous des winnukes à tous les coins du web ? C'est mesquin, mais je serais RAVI que le web devienne insurfable pour les particuliers qui ont fait confiance à qui vous croyerz pour la sécurité :-)
c'est quand même mal de souhaiter aux particuliers de se faire "nuker" la gueule ...
mais bon c'est vrai que la plupart des gens ne sauront pas au courant pour ce trou de sécurité .. et sera donc vulnérable !!
Espérons que néammoins ça les aidera à se rendre compte qu'ils sont du côté obscur .. amen :)
En fait M$ modifie son système pour favoriser ses applis, quand c'est pas pour faire planter celles des concurrents, même ! (cf Lotus workflow, ...)
Il serait donc légitime de faire du Net un endroit qui fait planter les soft de M$. Après tout, c'est pas M$ qui l'a inventé ni qui l'a programmé, non ?!
En plus les Win ça prend de bande passante de façon inconsidérée (que ce soit pour dire à billou que t'as des softs crackés sur ta machine, ou pour dire à toute la planète qu'il y a un windows qui fait du netBoeufs dans son coin...)
Reste à trouver des bots à Nuke pour dégager les Windows.
Encore une news sur microsoft sans intérêt.
Celle où microsoft s'envoie chez lui le contenu de la mémoire quand ie et word plantent, je veux bien. Après tout ça touche à la vie privée, et c'est un argument anti-microsoft de poids.
Mais là je vois pas ce qu'il peut y avoir d'intéressant. Tout le monde ici sait déjà que windows est un gruyère. Ou alors, c'est par pur plaisir de cracher sur microsoft? Bon ça peut se comprendre, mais c'est puéril et stérile même si ça fait du bien à certains.
# Quitte à mettre une alerte sécu ...
Posté par kadreg . Évalué à 10.
http://linuxtoday.com/news_story.php3?ltsn=2001-12-21-004-20-SC-MD(...)
http://linuxtoday.com/news_story.php3?ltsn=2001-12-21-003-20-SC(...)
http://www.redhat.com/support/errata/RHSA-2001-160.html(...)
[^] # Re: Quitte à mettre une alerte sécu ...
Posté par Loic Jaquemet . Évalué à 5.
http://www.cert.org/advisories/CA-2001-36.html(...)
# Où sont les cracks ... ?
Posté par feth . Évalué à 10.
et dans plein d'autres OS ?
Ah la la... ça me rappelle le temps où faire de l'IRC sous windows 95 revenait à être assis sur une bombe dont le détonnateur était activable par un enfant de deux ans, avec en plus des affiches 4x3 dans la rue qui expliquent comment faire...
Retrouverons-nous des winnukes à tous les coins du web ? C'est mesquin, mais je serais RAVI que le web devienne insurfable pour les particuliers qui ont fait confiance à qui vous croyerz pour la sécurité :-)
[^] # Re: Où sont les cracks ... ?
Posté par supa samy . Évalué à 4.
mais bon c'est vrai que la plupart des gens ne sauront pas au courant pour ce trou de sécurité .. et sera donc vulnérable !!
Espérons que néammoins ça les aidera à se rendre compte qu'ils sont du côté obscur .. amen :)
-1 encore parce que j'ai l'habitude là ..
[^] # Re: Où sont les cracks ... ?
Posté par jojolapin . Évalué à 10.
[^] # Le nuke légitimé
Posté par VACHOR (site web personnel) . Évalué à 10.
Il serait donc légitime de faire du Net un endroit qui fait planter les soft de M$. Après tout, c'est pas M$ qui l'a inventé ni qui l'a programmé, non ?!
En plus les Win ça prend de bande passante de façon inconsidérée (que ce soit pour dire à billou que t'as des softs crackés sur ta machine, ou pour dire à toute la planète qu'il y a un windows qui fait du netBoeufs dans son coin...)
Reste à trouver des bots à Nuke pour dégager les Windows.
# Appel au troll !!!!
Posté par Vanhu . Évalué à 0.
Ok, elle aurait pu etre en page principale, ca aurait été pire, mais bon, déjà la.....
"Mais que font les modérateurs ?????"
[^] # Re Appel au troll !!!!
Posté par wismerhill . Évalué à 7.
[^] # Re: Re Appel au troll !!!!
Posté par Pierre Tramo (site web personnel) . Évalué à 6.
Sur http://www.multi-hardware.com/affnews.php3?p=1#1703(...) , il est dit que la faille a ete decouverte il y a ... 6 semaines.
[^] # Appel au troll !!!!
Posté par kalahann . Évalué à -2.
Celle où microsoft s'envoie chez lui le contenu de la mémoire quand ie et word plantent, je veux bien. Après tout ça touche à la vie privée, et c'est un argument anti-microsoft de poids.
Mais là je vois pas ce qu'il peut y avoir d'intéressant. Tout le monde ici sait déjà que windows est un gruyère. Ou alors, c'est par pur plaisir de cracher sur microsoft? Bon ça peut se comprendre, mais c'est puéril et stérile même si ça fait du bien à certains.
# Fixes
Posté par ZeAuReLiEn . Évalué à 10.
XP : http://www.microsoft.com/Downloads/Release.asp?ReleaseID=34951(...)
98 : http://www.microsoft.com/Downloads/Release.asp?ReleaseID=34991(...)
ME : Passez par http://www.windowsupdate.com(...)
Voilààààààà, sinon vous débranchez le réseau & vous êtes tranquiles ;)
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.