Avis de sécurité


CERTA-2002-AVI-046 Publié le 28 février 2002

  • Sur les systèmes Windows 2000 et les serveurs Exchange 5.5, il est possible d'utiliser le service SMTP sans autorisation. - Sur les systèmes Windows 2000, XP Pro et les serveurs Exchange 2000, il est possible d'arrêter à distance et sans authentification le service SMTP (installé par défaut sur...

CERTA-2002-AVI-045 Publié le 28 février 2002

Une vulnérabilité a été trouvée dans la fonctionnalité CEF (Cisco Express Forwarding) lors de l'envoi de paquets mal formés.

CERTA-2002-AVI-043 Publié le 22 février 2002

Deux vulnérabilités présentes dans squid permettent à un utilisateur mal intentionné de provoquer un déni de service du serveur mandataire ( « proxy » ) squid, ainsi que l'éxécution de code arbitraire.

CERTA-2002-AVI-039 Publié le 21 février 2002

Un utilisateur mal intentionné peut utiliser une vulnérabilité de l'agent SNMP pour causer un déni de service ou pour obtenir les privilèges de l'administrateur.

CERTA-2002-AVI-038 Publié le 21 février 2002

Les tests effectués par l'université finlandaise d'Oulu ont mis en évidence la présence de vulnérabilités dans les routines de décodage et de traitement des messages SNMP dans de nombreuses implémentations (se référer au bulletin d'alerte CERTA-2002-ALE-004 du CERTA). Un utilisateur mal...

CERTA-2002-AVI-037 Publié le 19 février 2002

Les équipements AdvanceStack de HP disposent d'une interface web pour l'administration à distance. Un utilisateur mal intentionné peut, au moyen de cette interface, obtenir des privilèges élevés sur les équipements AdvanceStack. - Désactiver l'interface web des équipements concernés via telnet ou...