Bugs TSE très discrets chez Microsoft

le 01/06/2007, par Marc Olanié, Alerte, 251 mots

Un bon bug est un bug silencieux. C'est manifestement le cas de celui qui affecte les sessions RDP (Services Terminal Server), lequel avait fait l'objet d'une première alerte dans la liste Bugtraq sous la plume d' Erik Forsberg, un technicien de Cendio en 2003. Cendio n'est pas franchement une entreprise qui découvre le protocole de Terminal Server, son nom se retrouvant même dans les pages de développement de rdesktop, le client rdp « open ». Puis ce fut au tour de Massimiliano Montoro, alias Mao, plus connu pour être le père de Cain & Abel.. là encore, pas franchement un débutant dans l'analyse de code et de cassage de Chiffre. L'ultime épisode de cette aventure épique et à rebondissement multiples peut être lu dans les colonnes de l'Enterprise Systems Journal, l'ESJ, qui révèle qu'en fin de compte, le bug aurait été reconduit pour un nouveau mandat, puisque la version 6.0 du client RDP serait également sensible aux attaques man in the middle, et pourrait prendre la vessie d'un certificat auto-signé pour la lanterne d'une véritable authentification de serveur. Tant que l'usage du protocole TSE était limité aux entreprises cherchant à réaliser des collocations d'applications sur des fermes de serveurs locaux, ce n'était par trop grave, explique l'auteur. Mais de nos jours, mode de l'informatique « nomade et communicante » oblige, il faut bien prendre en compte ce genre de risque. En France, il n'est pas rare de se faire proposer du TSE sur terminaux mobiles sous prétexte qu'il est « inviolable » et « tellement propriétaire qu'il n'intéresse pas les hackers ».

Toujours des failles béantes dans Java 7 u11

Selon les chercheurs de Security Explorations, la dernière mise à jour de Java, la 7 Update 11, est également vu

le 21/01/2013, par Jean Elyan avec IDG News Service, 440 mots

Une faille Java 0 day en vente 5 000 dollars

Quelques jours après avoir publié un correctif pour une faille zéro day dans les extensions Java découverte la sem

le 18/01/2013, par Jacques Cheminat avec IDG News Service, 241 mots

Attention à la fausse mise à jour Java corrompue

L'éditeur Trend Micro a repéré un morceau de logiciel malveillant qui se fait passer pour le dernier patch pour Java 

le 18/01/2013, par Serge Leblal avec IDG News Service, 430 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...