Microsoft enquête sur une faille dans IIS 

Le 30 décembre 2009 (10:14) - par Cyrille Chausson

Imprimer Envoyer par e-mail

Rubriques : Sécurité - Protection du réseau - Windows - Editeurs - Internet et outils Web Tags : microsoft - serveurs - windows - faille

Microsoft confirme enquêter sur une vulnérabilité zero-day de son serveur Web IIS (Internet Information Services) qui permettrait d’exécuter du code malicieux sur ces mêmes serveurs web.
Selon Soroush Dalili, chercheur en sécurité, la faille résiderait dans une mauvaise exécution du serveur de certaines pages (.asp, donc) dont le nom contiendrait plusieurs extensions séparées par un point-virgule.
Qualifiée de très critique par Dalili, Microsoft minimise quant à lui l'impact de la faille en expliquant d’une part qu’aucune attaque n’est encore rapportée et surtout, que l’exploit n’est possible que dans un environnement non-configuré du serveur.

En septembre 2009, nos confrères de CNIS pointaient également une faille dans le FTP (File Transfer Protocol) de IIS 5 et 6. Une vulnérabilité comblée depuis par Redmond.

livres blancs avec LesSourcesIT.fr

Démystifier les mythes sur le 10Gigabit Ethernet

Alors que le 10Gigabit Ethernet (GbE) est largement disponible depuis plusieurs, la technologie et encore nouvelle pour …


Protéger votre investissement et améliorer l’élasticité du réseau

Comment prendre en charge les évolutions imprévisibles du trafic applicatif tout en maintenant strictement les niveaux…

vues 557 lectures commentaire 0 commentaire(s) recommandation notez cet article
0

Réagissez à cet article

Votre Pseudo

Commentaire

publicité
publicité
Les dossiers du MagIT

Security Connected : Optimisez votre entreprise - Les dix grands thèmes de la sécurité que doit maîtriser tout dirigeant d'entreprise


Les entreprises sont en perpétuelle évolution. Selon une étude récente de Gartner, le rôle des directeurs informatiques évolue lui aussi : jusque-là gestionnaires des ressou…

Guide en 10 étapes pour l’achat d’une solution CRM adaptée


Le processus d'acquisition d'une solution CRM est différent de la procédure classique suivie pour les achats informatiques. Dans la mesure où la gestion de la relation client to…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

Etat du monde IT 2011

1 2 3 4 5   
Click Here