Clicky

exploit - important. Sujet : Re: IIS server exploit - important.
Auteur : Alain.Thivillon@hsc.fr (Alain Thivillon)
Date : 16 Jun 1999 10:14:01 GMT
Newsgroups : fr.comp.securite


Pierre Vandevenne wrote:

http://www.eeye.com/database/advisories/ad06081999/ad06081999-exploit.html

En SP4, ca donne également un shell administrateur sur le port 80 (y
compris pour les serveur en Fr). Testé ce matin.


solution sur

http://www.microsoft.com/security/bulletins/ms99-019.asp

Filtrer aussi en sortie : que le serveur HTTP ne puisse pas recuperer
le troljan (ca n'empeche pas le déni de service, mais si on a vraiment
besoin des HTR ...)

Ca va faire tres mal ...

--
Pingouins dans les champs, hiver méchant.

Sur le même sujet

Ailleurs sur le site