CERTA-2000-ALE-013 Publié le 18 septembre 2000 Cloturée le 18 septembre 2000
VBS/Quatro-A est un virus VBS, situé dans une pièce jointe, se propageant par le carnet d'adresse d'Outlook.
CERTA-2000-AVI-048 Publié le 15 septembre 2000
Une vulnérabilité du client telnet sous Windows 2000 a été décelée. Elle réside dans le fait qu'il effectue par défaut, et sans intervention de l'utilisateur, une authentification NTLM (NT Lan Manager) lorsqu'il se connecte à un serveur telnet sous windows 2000.
CERTA-2000-AVI-047 Publié le 12 septembre 2000
Un utilisateur mal intentionné peut arrêter à distance le service RPC en lui envoyant par le réseau des paquets malformés.
CERTA-2000-AVI-046 Publié le 11 septembre 2000
Windows 2000 intègre un service appelé Still Image, qui gère les périphériques concernant l'imagerie (scanner, camera numérique, etc.). Une vulnérabilité permet à un utilisateur aillant ouvert une session localement d'augmenter ses privilèges.
CERTA-2000-ALE-012 Publié le 8 septembre 2000 Cloturée le 8 septembre 2000
Le système de fichier NTFS permet de créer des Flux de Données Additionnels (Alternate Data Streams) associés ou non à un fichier. Il a été relevé dès 1998 que cela permettait de dissimuler de l'information pour 2 raisons essentielles : Cette fonctionnalité est très mal documentée par …
CERTA-2000-AVI-045 Publié le 7 septembre 2000
Nous nous sommes aperçu que certains correctifs remettent à des valeurs par défaut les paramètres personnalisés des logiciels qu'ils corrigent.
CERTA-2000-AVI-043 Publié le 4 septembre 2000
Un utilitaire de gestion de Fax est installé par défaut sur la plupart des versions de Linux ou Unix. Celle-ci possède une vulnérabilité permettant à un utilisateur local d'écraser des fichiers auxquels il n'a normalement pas accès en écriture.