Pour gérer vos consentements :
Categories: Sécurité

Alerte aux failles chez Microsoft

Découverte par le UK National Infrastructure Security Co-ordination Centre (NISCC), la première faille a été qualifiée de  »

critique » par Microsoft et « d’extrêmement critique » par le site spécialisé Secunia. La vulnérabilité concerne Microsoft Internet Security and Acceleration (ISA) Server 2000 ainsi que Microsoft Small Business Server 2000 et 2003. L’exploitation de cette faille peut causer, à partir d’une intervention extérieure, des attaques par déni de service (DoS) et/ou la prise de contrôle de la machine. Le « trou » est dû à une série d’erreurs dans le traitement du trafic du filtre H.323. Le protocole H.323 est principalement utilisé pour les solutions de téléphonie et de multimédia exploitant les réseaux IP et plus particulièrement les solutions de voix sur IP (VoIP). La deuxième vulnérabilité révèle une faille dans l’application Web Outlook sur Exchange Server 2003 qui permettrait d’accéder de façon aléatoire à différentes boites e-mail gérées par le serveur vulnérable. Elle est qualifiée de faiblement critique car les conditions de présence de cette vulnérabilité nécessitent un environnement bien spécifique. Microsoft a mis en ligne un ‘patch’ global à cette adresse.

Recent Posts

Legapass : comment protéger ses données privées jusque dans l’au-delà

Comment gérer les données numériques après la mort de son détenteur ? La jeune pousse…

2 heures ago

Iris, un assistant d’IA conversationnelle en langue des signes

Ivès, expert en accessibilité de la surdité, s’est associé à Sopra Steria et à IBM…

6 heures ago

GenAI : le Royaume-Uni poursuit ses investigations sur les partenariats de Microsoft et Amazon

L'Autorité de la concurrence et des marchés (CMA) a lancé la phase de recherche de…

1 jour ago

Clients de VMware : les raisons de la colère

Broadcom remplace pas moins de 168 logiciels VMware par deux grandes licences de location correspondant…

1 jour ago

Laurent Carlier – BNP Paribas Global Market : « L’IA permet de modéliser des relations plus complexes, mais il faut rester prudent »

La banque d’investissement utilise l'IA pour proposer des stratégies individualisées, en termes de rendement et…

1 jour ago

Open Compute Project : les datacenters partagent des bonnes pratiques pour l’environnement

OVHCloud partage ses efforts environnementaux au sommet de l’Open Compute Project qui se tient à…

2 jours ago