exploit - important. Sujet : Re: IIS server exploit - important.
Auteur : Alain.Thivillon@hsc.fr (Alain Thivillon)
Date : 16 Jun 1999 10:14:01 GMT
Newsgroups : fr.comp.securite
Pierre Vandevenne wrote:
http://www.eeye.com/database/advisories/ad06081999/ad06081999-exploit.html
En SP4, ca donne également un shell administrateur sur le port 80 (y
compris pour les serveur en Fr). Testé ce matin.
solution sur
http://www.microsoft.com/security/bulletins/ms99-019.asp
Filtrer aussi en sortie : que le serveur HTTP ne puisse pas recuperer
le troljan (ca n'empeche pas le déni de service, mais si on a vraiment
besoin des HTR ...)
Ca va faire tres mal ...
--
Pingouins dans les champs, hiver méchant.
Sur le même sujet
Ailleurs sur le site