Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Possibilité d'attaque par zero-day contre des serveurs IIS

6 réponses
Avatar
Pascal H
Bonjour,

Voir pour information :
http://www.k-otik.com/news/06252004.IIS0day.php

(exploitation de la faille décrite ici :
http://www.k-otik.net/bugtraq/06112004.IE.php)


--

Pascal

6 réponses

Avatar
JacK
sur les news:
Pascal H signalait:
Bonjour,

Voir pour information :
http://www.k-otik.com/news/06252004.IIS0day.php

(exploitation de la faille décrite ici :
http://www.k-otik.net/bugtraq/06112004.IE.php)


'lut,

Work around :

http://msmvps.com/xpditif/archive/2004/06/25/8908.aspx
--
JacK

Avatar
Pascal H
"JacK" a écrit dans news:
berlin.de:

'lut,

Work around :

http://msmvps.com/xpditif/archive/2004/06/25/8908.aspx



... the clock ;)
Merci pour l'info, ça se recoupe !

--
 
Pascal

Avatar
elvi52001
Pascal H wrote in message news:...
Bonjour,

Voir pour information :
http://www.k-otik.com/news/06252004.IIS0day.php

(exploitation de la faille décrite ici :
http://www.k-otik.net/bugtraq/06112004.IE.php)


le serveur russe d'où les trojans étaient installés a été désactivé,
mais la vraie source du problème (failles IIS/IE) n'est toujours pas
résolue :(

Avatar
cox
Bonjour
Excusez mon ignorance, mais qu'est ce que c'est une attaque par zero-day ?
est-ce que ca veut dire que la faille n'avait pas été rendue publique ?

cox
Avatar
joke0
Salut,

cox:
Excusez mon ignorance, mais qu'est ce que c'est une attaque
par zero-day ? est-ce que ca veut dire que la faille n'avait
pas été rendue publique ?


Exact. Et même que personne d'autre que son inventeur n'était au
courant (mais là c'est évidemment plus dur à savoir).

--
joke0

Avatar
Nicob
On Sat, 26 Jun 2004 10:19:47 +0000, joke0 wrote:

Exact. Et même que personne d'autre que son inventeur n'était au
courant (mais là c'est évidemment plus dur à savoir).


Apparemment, les serveurs Web auraint été compromis via la faille
SSL/PCT pour IIS. Donc peut-être pas de 0-day.

Tant mieux ...


Nicob