Vulnérabilité SSL/TLS dans Microsoft Windows

Avis et alertes de sécurité au jour le jour (aucune question posée dans ce sous-forum)

Modérateur: Modérateurs et Modératrices

Vulnérabilité SSL/TLS dans Microsoft Windows

Messagede pierre » 12 Nov 2014, 19:47

Vulnérabilité de l'implémentation des protocoles SSL/TLS dans Microsoft Windows

Une vulnérabilité a été découverte dans le composant qui permet l'établissement des sessions SSL/TLS sur la plateforme Microsoft Windows. Une attaque réussie permet à un attaquant de provoquer une exécution de code arbitraire à distance.

Publication d'hier (11.11.2014)
Source : Bulletin de sécurité Microsoft MS14-066 du 11 novembre 2014

http://www.cert.ssi.gouv.fr/site/CERTFR-2014-ALE-010/index.html
https://technet.microsoft.com/fr-fr/library/security/ms14-066.aspx

Systèmes affectés

Windows Server 2003
Windows Vista
Windows Server 2008
Windows 7
Windows Server 2008 R2
Windows 8
Windows 8.1
Windows Server 2012
Windows Server 2012 R2
Windows RT and Windows RT 8.1

Facteurs atténuants
Microsoft n'a identifié aucun facteur atténuant pour cette vulnérabilité.

Solutions de contournement
Microsoft n'a identifié aucune solution de contournement pour cette vulnérabilité.

FAQ
Que pourrait faire un attaquant en exploitant cette vulnérabilité?
Un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait exécuter du code arbitraire sur un serveur cible.

Comment un attaquant pourrait exploiter cette vulnérabilité?
Un attaquant pourrait tenter d'exploiter cette vulnérabilité en envoyant des paquets spécialement conçus à un serveur Windows.

Quels sont les systèmes les plus exposés à cette vulnérabilité?
Les systèmes serveurs et postes de travail qui exécutent une version affectée de Schannel sont les plus exposés.
Image
__________________
Pierre (aka Terdef)
Appel à donation - Le site a besoin de votre aide

Comment je me fais avoir/infecter ? - Protéger navigateur, navigation et vie privée - Bloquer publicité et surveillance sur le Web
Accélérer Windows - Accélérer Internet - Décontamination - Installer Malwarebytes - Forums d'entraide

Il ne sera répondu à aucune demande de dépannage posée en MP (Messagerie Privée). Les demandes doivent être publiques et les réponses doivent profiter au public.
Image
Avatar de l’utilisateur
pierre
 
Messages: 26897
Inscription: 20 Mai 2002, 23:01
Localisation: Ici et maintenant

Re: Vulnérabilité SSL/TLS dans Microsoft Windows

Messagede Tourix » 12 Nov 2014, 21:07

Je suis rassuré Windows XP n'est pas affecté
Avatar de l’utilisateur
Tourix
 
Messages: 634
Inscription: 10 Juin 2014, 08:39

Re: Vulnérabilité SSL/TLS dans Microsoft Windows

Messagede pierre » 13 Nov 2014, 00:02

Moi je suis sous Windows 3.1 !
:Mouaaarrrrffffffff:

Mais attention... en licence légale !
Image
__________________
Pierre (aka Terdef)
Appel à donation - Le site a besoin de votre aide

Comment je me fais avoir/infecter ? - Protéger navigateur, navigation et vie privée - Bloquer publicité et surveillance sur le Web
Accélérer Windows - Accélérer Internet - Décontamination - Installer Malwarebytes - Forums d'entraide

Il ne sera répondu à aucune demande de dépannage posée en MP (Messagerie Privée). Les demandes doivent être publiques et les réponses doivent profiter au public.
Image
Avatar de l’utilisateur
pierre
 
Messages: 26897
Inscription: 20 Mai 2002, 23:01
Localisation: Ici et maintenant

Messagede Tourix » 13 Nov 2014, 09:21

Bravo, continue de prendre soin de ce système :wink:
Avatar de l’utilisateur
Tourix
 
Messages: 634
Inscription: 10 Juin 2014, 08:39

Re: Vulnérabilité SSL/TLS dans Microsoft Windows

Messagede pierre » 13 Nov 2014, 14:21

J'ai mes disquettes et le manuel, mais je n'ai plus de lecteur de disquettes.
Comment faire si je dois réinstaller ?
Pourquoi Windows Update ne me met pas à jour ?
:mrgreen:
Image
__________________
Pierre (aka Terdef)
Appel à donation - Le site a besoin de votre aide

Comment je me fais avoir/infecter ? - Protéger navigateur, navigation et vie privée - Bloquer publicité et surveillance sur le Web
Accélérer Windows - Accélérer Internet - Décontamination - Installer Malwarebytes - Forums d'entraide

Il ne sera répondu à aucune demande de dépannage posée en MP (Messagerie Privée). Les demandes doivent être publiques et les réponses doivent profiter au public.
Image
Avatar de l’utilisateur
pierre
 
Messages: 26897
Inscription: 20 Mai 2002, 23:01
Localisation: Ici et maintenant


Retourner vers Alertes

Qui est en ligne

Utilisateurs parcourant ce forum: Google [Bot] et 19 invités