Avis de sécurité


CERTA-2001-AVI-032 Publié le 09 mars 2001

Une vulnérabilité d'IBM HTTP Server sous Windows NT 4 ou 2000 permet à un utilisateur mal intentionné de bloquer à distance le service web.

CERTA-2001-AVI-027 Publié le 07 mars 2001

Le bulletin MS01-015 de Microsoft comprend quatre vulnérabilités. Deux vulnérabilités concernent Internet Explorer, une vulnérabilité concerne Windows Scripting Host et une autre le client Telnet du service Unix 2.0.

CERTA-2001-AVI-026 Publié le 05 mars 2001

De nombreuses vulnérabilités ont été découvertes dans les commutateurs CISCO IOS. Cinq vulnérabilités concernent les communautés SNMP (Simple Network Management Protocol) et une autre vulnérabilité concerne le protocole TCP.

CERTA-2001-AVI-024 Publié le 01 mars 2001

Un utilisateur mal intentionné peut, à l'aide d'un formulaire Lotus (Stored Form) habilement construit et inséré dans un courrier électronique, faire exécuter du code par le client de son destinataire.

CERTA-2001-AVI-023 Publié le 28 février 2001

Une vulnérabilité de l'observateur d'événements (Event Viewer) de Windows 2000 permet à un utilisateur mal intentionné de bloquer l'observateur d'événements lorsqu'un utilisateur ouvre cet outil d'administration, voire exécuter du code arbitraire avec les privilèges de ce dernier.