Avis de sécurité


CERTA-2001-AVI-060 Publié le 08 juin 2001

Deux vulnérabilités du service telnet sous Windows 2000 permettent à un utilisateur mal intentionné d'élever ses privilèges. Quatre autres vulnérabilités permettent d'effectuer un déni de service. Enfin la dernière vulnérabilité permet à un utilisateur mal intentionné d'obtenir d'un serveur des...

CERTA-2001-AVI-059 Publié le 07 juin 2001

La manipulation de pièces jointes par le service OWA (Outlook Web Access) d'Exchange 2000 peut provoquer l'exécution de code arbitraire.

CERTA-2001-AVI-058 Publié le 29 mai 2001

Windows Media Player est affecté par deux vulnérabilités. La première est un dépassement de capacité dans l'exécution des fichiers Active Stream Redirector (.asx). Celle-ci permet l'exécution de code à distance. La seconde concerne les raccourcis Internet utilisés par Windows Media Player. Celle-...

CERTA-2001-AVI-057 Publié le 25 mai 2001

Une tentative de connexion sur certaines plages de ports TCP entraine une erreur mémoire dans les équipements utilisant les versions 12.1(2)T et 12.1(3)T de Cisco IOS. Cette erreur entraine le redémarrage (reload) du logiciel.

CERTA-2001-AVI-055 Publié le 18 mai 2001

Deux vulnérabilités ont été découvertes dans Microsoft Internet Explorer. La première vulnérabilité concerne la vérification des certificats X.509, la seconde concerne une mauvaise interprétation des URL.

CERTA-2001-AVI-054 Publié le 15 mai 2001

Une vulnérabilité du service rpc.espd permet à un utilisateur mal intentionné d'effectuer un débordement de mémoire à distance et d'acquérir les privilèges de root.

CERTA-2001-AVI-053 Publié le 15 mai 2001

Trois vulnérabiltés ont été découvertes sous IIS 4.0 et 5.0. La première vulnérabilité permet à un utilisateur distant d'exécuter des commandes sur le serveur cible. La seconde permet de se loguer en FTP, sous certaines conditions, sur un compte « invité » de l'un des domaines du réseau et la...

CERTA-2001-AVI-052 Publié le 14 mai 2001

Une vulnérabilité dans la gestion de l'authentification sous HSRP des routeurs CISCO permet à un utilisateur mal intentionné de falsifier l'identité d'un routeur CISCO. Cette vulnérabilité est connue depuis longtemps.

CERTA-2001-AVI-051 Publié le 14 mai 2001

Une correction apportée à une précédente vulnérabilité de Vixie Cron, introduit une nouvelle vulnérabilité permettant à une personne mal intentionnée d'obtenir les privilèges root en local.