CERTA-2001-ALE-012 Publié le 13 septembre 2001 Cloturée le 9 janvier 2002
Rappel de quelques mesures d'hygiène lié à la recrudescence de vers tels que Magistr.b et autres virus en tout genre.
CERTA-2001-AVI-093 Publié le 12 septembre 2001
Une vulnérabilité présente dans le module RPC endpoint mapper permet à un utilisateur mal intentionné, par le biais d'un paquet astucieusement construit vers le port 135 de la machine cible, d'engendrer un déni de service sur le service RPC.
CERTA-2001-ALE-011-001 Publié le 10 septembre 2001 Cloturée le 13 septembre 2001
Un faux antivirus a été mis à disposition sur une page web. Cet outil n'est pas un antivirus, mais son installation entraîne une compromission du système.
CERTA-2001-ALE-010 Publié le 7 septembre 2001 Cloturée le 7 septembre 2001
Un nouveau ver se propage en exploitant des vulnérabilités connues du serveur IIS.
CERTA-2001-AVI-092 Publié le 7 septembre 2001
Un utilisateur distant mal intentionné peut contourner l'authentification demandée par Microsoft Exchange 5.5 afin de récupérer la liste complète des adresses méls des utilisateurs de ce serveur.
CERTA-2001-AVI-091 Publié le 5 septembre 2001
Une vulnérabilité du daemon rlpdaemon sous HP-UX permet à un utilisateur mal intentionné d'exécuter du code arbitraire avec les privilèges du compte associé à ce daemon.
CERTA-2001-AVI-090 Publié le 3 septembre 2001
Une vulnérabilité du daemon in.lpd sous SunOS permet à un utilisateur mal intentionné d'exécuter du code arbitraire avec les privilèges du compte associé à ce daemon (par défaut root.
CERTA-2001-AVI-089-004 Publié le 31 août 2001
De multiples vulnérabilités présentes dans le service d'impression BSD in.lpd ou lpd (rlpdaemon sous HPUX) permettent à un utilisateur mal intentionné d'exécuter du code arbitraire avec les privilèges de root. L'exploitation de cette vulnérabilité peut se faire en local ou à distance.