Benchmark Group
Le JDNet Solutions
Rechercher    
Recherche
avancée
sur le JDNet sur L'Internaute
Le Journal du Net Emploi Center Logiciels Center Jeux Mag L'Internaute Boutique Publicité
 
Actualité /Sécurité
Mardi 5 octobre 1999  

L'utilitaire "Telnet" de Windows est un trou de sécurité

On peut avoir du mal à croire qu'un utilitaire aussi simple (voire bête) que Telnet puisse comporter une faille de sécurité. Et pourtant, le logiciel qui permet de se connecter à un hôte distant en mode texte comporte un bug qui permettrait selon Microsoft d'effectuer toutes sortes d'opération sur une machine: suppression ou modification de fichiers, formatage de disque, envoi de données via le réseau.
Le bug repose sur l'appel du client telnet via Internet Explorer avec des arguments sans aucun sens. Telnet ne gère pas le dépassement de buffer et interprète en mémoire ces arguments. Si les arguments en question sont du code machine, l'ordinateur execute les instructions du pirate.
Microsoft a posté sur son site un bulletin d'avertissement et incite tous les possesseurs de Windows 95 ou 98 à télécharger un patch correctif.

Responsable de rubrique : Alain Steinmann
Gratuit - L'actualité des technologies
e-business

Toutes nos newsletters
 
 
 
 
 
 
Logiciels libres
Retours d'expérience, panorama, analyses.
Sommaire
 
Failles de sécurité
Vulnérabilités des logiciels & évaluation des risques.
Sommaire
 
 

Les entreprises de l'Internet
Plus de 5000 sociétés référencées

Les prestataires
Plus de 2600 prestataires

Les fonds
Plus de 100 fiches descriptives

Le carnet des managers Internet
Plus de 1500 dirigeants

Guide des solutions
Plus de 310 briques logicielles

 



Pour tout problème de consultation, écrivez au Webmaster
Copyrights et reproductions . Données personnelles
Copyright 2006 Benchmark Group - 69-71 avenue Pierre Grenier
92517 Boulogne Billancourt Cedex, FRANCE