Avis de sécurité


CERTA-2000-AVI-084 Publié le 06 décembre 2000

Il est possible de bloquer à distance le service SMTP d'un serveur Domino par un débordement de pile. Par ailleurs, de nombreuses autres vulnérabilités sont largement diffusées et exploitées sur internet.

CERTA-2000-AVI-083 Publié le 05 décembre 2000

Plusieurs vulnérabilités découvertes dans le système d'exploitation (CBOS) des routeurs CISCO permettent à un utilisateur distant d'engendrer des dénis de service voire de tenter une attaque par force brute sans laisser de traces dans les fichiers journaux.

CERTA-2000-AVI-082 Publié le 05 décembre 2000

Plusieurs vulnérablités sous Microsoft Internet Explorer version 5.x permettent à un administrateur d'un site internet de pouvoir lire des fichiers se trouvant sur la machine distante ou d'exécuter du code.

CERTA-2000-AVI-081 Publié le 05 décembre 2000

Un utilisateur mal intentionné peut provoquer à distance un débordement de pile sur un serveur Microsoft SQL afin de créer un déni de service ou d'exécuter du code arbitraire.

CERTA-2000-AVI-079 Publié le 01 décembre 2000

Un débordement de mémoire permet à l'administrateur d'un site malicieux d'arrêter à distance un client Netscape ou d'exécuter du code arbitraire sur la machine du client qui le visite.

CERTA-2000-AVI-078 Publié le 30 novembre 2000

Java Developement Kit et Java Runtime Environment (JDK/JRE) constituent une machine virtuelle Java développée par Sun. Une vulnérabilité de cette machine virtuelle permet à une classe Java « non fiable » de faire appel à une classe Java interdite. Installer JDK/JRE 1.3, ou bien, mettre à jour les...

CERTA-2000-AVI-077 Publié le 27 novembre 2000

Deux vulnérabilités présentes dans les versions 6.4 et 7 du lecteur multimédia de Windows permettent, à un concepteur malicieux d'un site internet ou par le biais d'un fichier transmis par mél ou tout autre moyen, d'exécuter du code arbitraire sur une machine distante.

CERTA-2000-AVI-076 Publié le 23 novembre 2000

Une vulnérabilité est présente dans Vixie Crond sous debian. D'autres distributions de Linux peuvent être touchées. Elle permet d'obtenir des privilèges root en local.

CERTA-2000-AVI-075 Publié le 22 novembre 2000

Un utilisateur mal intentionné peut, en utilisant une vulnérabilité de InPerson, obtenir les privilèges root. L'exploitation de cette vulnérabilité a largement été diffusée sur internet.