Un hacker Chinois diffuse un exemple d´exploitation d´une nouvelle faille visant le RDP de Microsoft. Voilà qui ne sent pas bon de la baguette ! Un Proof of concept (exemple preuve d'une potentielle vulnérabilité, NDLR ZATAZ.COM) pour une nouvelle faille visant Windows RDP, écrit en Python, a été diffusé, voilà quelques heures, par un hacker Chinois.
Le protocole RDP (Remote Desktop Protocol) revient donc sur le devant de la scène. D'autant plus que Microsoft a récemment patché la bête. Bilan, la firme de Redmond a invité ses utilisateurs à corriger le plus rapidement possible. D'habitude, après la diffusion d'un correctif, il faut en moyenne une trentaine de jours pour voir débarquer un exploit malveillant. Là, il aura fallu moins de 72 heures pour voir diffuser un PoC.

ZATAZ.COM a pu repérer deux exploits en Python (Local et une version tournant sous XP3) et un exploit en Ruby. Ils provoquent, pour le moment, un joli écran bleu. Autant dire que les premières "vraies" attaques ne devraient, malheureusement, pas tarder. Une faille très sérieuse donc.
Microsoft propose une mise à jour de sécurité qui corrige deux vulnérabilités signalées confidentiellement et « critique ». La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance si un attaquant envoyait une séquence de paquets RDP spécialement conçus à un système affecté. Par défaut, le protocole Bureau à distance (RDP) n'est activé sur aucun système d'exploitation Windows. Les systèmes sur lesquels RDP n'est pas activé ne sont donc pas concernés. La mise à jour de sécurité corrige les vulnérabilités en modifiant la façon dont le protocole Bureau à distance traite les paquets en mémoire et la façon dont le service RDP traite les paquets.
Tweet
23-05-2013 à 14:53 - 0 commentaire(s)
Client de Numéricâble, prudence. L'espace d'authentification peut être piégé par un pirate informatique.
23-05-2013 à 14:26 - 0 commentaire(s)
Si un administrateur d'un système informatique ne protège pas ses données, le "découvreur" ne risque plus d'être poursuivi pour piratage.
23-05-2013 à 12:30 - 0 commentaire(s)
Plusieurs dizaines de comptes bancaires piratés dans le Tarn. Un skimmeur a encore frappé.
23-05-2013 à 09:39 - 0 commentaire(s)
Twitter annonce une sécurité renforcée via une double authentification. Et les autres failles ?
21-05-2013 à 09:47 - 0 commentaire(s)
Potentialités malveillantes à partir des sites communautaires MySpace et DailyMotion.
21-05-2013 à 09:37 - 0 commentaire(s)
Un espace Nestlé, dédié aux bébés, propose des potentialités malveillantes aux pirates
21-05-2013 à 08:28 - 0 commentaire(s)
Une faille sur le site Internet de l'ancien président américain, George W. Bush, permet de piéger les internautes.
21-05-2013 à 08:19 - 0 commentaire(s)
Une cyber-attaque principalement orientée vers le Pakistan à travers de faux documents PDF attachés.
Une cyber-attaque principalement orientée vers le Pakistan à travers de faux documents PDF attachés.
Depuis quelques jours, une fausse mise à jour flash apparait dans de nombreux sites Internet. Explication !
Le Ministère du Travail américain infiltré. Des traces de hackers Chinois retrouvés. Analyse !
Découverte d'une faille dans les serveurs Apache exploitée par un virus informatique de type worm.
XSS W0rm, quand le cross-site Scripting devient une arme incontrôlable.
Un pirate informatique profite de l'attentat de Boston pour espérer piéger des internautes.
Le site collaboratif Pot2Miel propose de chasser les malwares pour mieux protéger l'Internet des malveillants.
Depuis quelques semaines, un nouveau cheval de Troie, vSkimmer, attire les regards des chasseurs de pirates. Un dangereux vilain ?