Au moyen de paquets RTR habilement constitués, un utilisateur mal intentionné peut forcer l'arrêt brutal d'un équipement Cisco utilisant une version vulnérable de Cisco IOS.
Avis de sécurité
Il n'y a pas de fatalité vis-à-vis des virus informatiques. Ils se propagent essentiellement en exploitant : 1. de mauvaises configurations des systèmes d'information ; 2. une mauvaise sensibilisation de l'utilisateur. C'est pourquoi il est en général inutile de faire des alertes systématiques...
Deux vulnérabilités ont été découvertes dans le serveur Microsoft BizTalk.
Trois vulnérabilités présentes dans la série des commutateurs Cisco VPN 3000 permettent à un utilisateur mal intentionné d'effectuer un déni de service sur le commutateur ou de contourner la politique de sécurité.
Quatre vulnérabilités de Microsoft Internet Explorer ont été découvertes et peuvent être exploitées par le biais d'un site web ou d'un mél au format HTML habilement contruit.
Une vulnérabilité présente dans le client de messagerie Outlook Express permet d'exécuter des scripts sur le poste de l'utilisateur.
Selon Cisco, un utilisateur non autorisé peut obtenir un accès à un système vulnérable en local (via la console) ou à distance (accès ssh ou telnet) sans connaissance d'un mot de passe valide. Il est également possible de passer en mode privilégié ("enable") et modifier ainsi la configuration du...
Une vulnérabilité présente dans le préprocesseur stream4 de snort peut être exploitée afin d'exécuter du code arbitraire à distance sur la machine utilisant une version vulnérable de snort.
Une vulnérabilité dans la gestion des messages par le noyau Microsoft permet à un utilisateur mal intentionné possédant un compte sur la machine d'obtenir les droits de l'administrateur.
Une vulnérabilité dans l'interprétation des noms de fichiers par Eye of GNOME permet à un utilisateur mal intentionné de réaliser un déni de service ou d'exécuter du code arbitraire à distance.