Une faille affecterait le serveur IIS de Microsoft

Alexandre Laurent
Publié le 01 septembre 2009 à 07h52
00A0000002384152-photo-logo-s-curit-microsoft.jpg
Un hacker du nom de Kingcope a publié lundi un code permettant d'exploiter une vulnérabilité du serveur Web IIS (Internet Information Services) de Microsoft. Résidant au niveau de la gestion du protocole FTP (File Transfer Protocol), cette dernière permettrait, si la fonction FTP est bien activée, à un attaquant de charger à distance le code de son choix sur le serveur. Microsoft n'a pour l'instant pas confirmé l'existence de cette faille, mais indique se pencher sur la question.

Posté sur différentes listes de diffusion spécialisées, l'exploit concernerait principalement la version 5 d'IIS lorsque celle-ci est installée sous Windows 2000 SP4, mais il pourrait également fonctionner, lorsque certaines conditions sont remplies, avec IIS 6. Dans l'attente d'un probable correctif, l'US Cert (Computer Emergency Response Team) invite les administrateurs concernés à désactiver les droits en écriture de l'accès anonyme sur leurs serveurs.
Alexandre Laurent
Par Alexandre Laurent

Alex, responsable des rédactions. Venu au hardware par goût pour les composants qui fument quand on les maltraite, passé depuis par tout ce qu'on peut de près ou de loin ranger dans la case high-tech, que ça concerne le grand public, l'entreprise, l'informatique ou Internet. Milite pour la réhabilitation de Après que + indicatif à l'écrit comme à l'oral, grand amateur de loutres devant l'éternel, littéraire pour cause de vocation scientifique contrariée, fan de RTS qui le lui rendent bien mal.

Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles