IPB

Bienvenue invité ( Connexion | Inscription )

 
Reply to this topicStart new topic
> La sécurité intérieure américaine lance une alerte concernant les serveurs Windows, Réactions à la publication du 21/09/2020
Options
Lionel
posté 21 Sep 2020, 10:51
Message #1


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 336
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Le Département de la Sécurité américain a publié une alerte critique à l'intention des administrations américaines.
Elle leur enjoint de corriger au plus tôt via un patch une faille de sécurité baptisée Zerologon touchant Windows Server.
La faille ayant une note de dangerosité maximale de 10 permettrait à un attaquant de prendre le contrôle de machines et d'y avoir les pleins droits administrateur. Pour y arriver, il suffit d'arriver à se connecter sur le réseau sur lequel elle est présente, ce qui n'est pas une chose difficile en passant par exemple par un appareil quelconque mal sécurisé.

Microsoft a publié un correctif partiel en août, et doit en proposer un autre en début d'année prochaine à cause de la difficulté à circonscrire la faille.

Lien vers le billet original



--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
olrik
posté 21 Sep 2020, 14:10
Message #2


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 541
Inscrit : 19 Oct 2001
Membre no 1 067



Quelle passoire ce Windows.


--------------------
Hack 12/2022 Be Quiet : Asus Z170 Maximus VIII Ranger CPU Intel I7-6700K Ram GSKILL DDR4 3x8 GB Samsung SSD 860 QVO 1TB GPU Radeon Saphire RX580 Big Sur SMBIOS iMac19,1 - FENVI FV-T919 - Carte Gigabit Ethernet Sonnet Solo
Hack 08/2018-2022 NZXT : Asus Prime Z370-A - Core i7 8700K RAM G-Skill Aegis DDR4 3000 MHz 2x8 Go Clover_v2.4k_r5139 CG ASUS STRIX RXVEGA 64 8Go SMBIOS iMac 19,1
Hack 10/2020-2022 Be Quiet : Asus Z170 Maximus VIII Ranger CPU Intel I7-6700K Ram GSKILL DDR4 16GB SSD Samsung 850 EVO 250 Go GPU MSI Armor 2 X GTX 570 remplacée le 29/11 par Radeon Saphire RX580 Big Sur SMBIOS iMac17,1 - FENVI FV-T919 - Carte Gigabit Ethernet Sonnet Solo
Hack 10/2019 Cooler Master : Asus P8P67 Sabertooth Rev. B3 Tentative d'upgrade vers HIGH SIERRA avec nouveau GPU : MSI GEGORCE GTX 980
Hack 08/2016 Cooler Master : Asus P8P67 Sabertooth Rev. B3 Socket : LGA 1155 CPU: Sandy Bridge 2500K Mem: 12 GBs Skill 2x4GB+ 2x2GB 0 Contrôleur NEC® USB 3.0 : IGPE : Intel HD Graphics 3000
Video Card : ASUS GTX570 HD Sound: ALC892 Contrôleur réseau Gigabit Intel® 82579 Bios 1502 Display : TV Sony Bravia Clover Mac OS X : 10.11.6 SMBIOS 14.2 SSD Crucial MX300 525 Go
Mac : iMac 27p 2011 & MBP 2011 & MacBook Pro (13 pouces, mi-2012 Catalina)
Go to the top of the page
 
+Quote Post
Triskell
posté 21 Sep 2020, 14:22
Message #3


Modérateur <span style=
*****

Groupe : Ancien de la team
Messages : 16 256
Inscrit : 2 Feb 2003
Lieu : BZH 29 S
Membre no 5 954



Citation (olrik @ 21 Sep 2020, 15:10) *
Quelle passoire ce Windows.


Eh oui


--------------------
Go to the top of the page
 
+Quote Post
Papalou
posté 21 Sep 2020, 17:19
Message #4


Macbidouilleur d'argent !
***

Groupe : Membres
Messages : 727
Inscrit : 8 Aug 2007
Membre no 92 144



Citation (Triskell @ 21 Sep 2020, 15:22) *
Citation (olrik @ 21 Sep 2020, 15:10) *
Quelle passoire ce Windows.


Eh oui


Que les médecins aient besoin de l'outil informatique pour soigner une patiente est en soit scandaleux. Ransomware ou pas.


--------------------
Mac Mini 2012
Macbook Air 2013
Mac Pro 1,1
Mac Pro 5,1
HP EliteBook 840 G2
NUC7i3BNH - Core i3-7100U @ 2.4GHz - 16Go RAM - SSD Sata Sandisk 480Go
et tout une tripotée de stations i7 et Xeon.
Go to the top of the page
 
+Quote Post
olrik
posté 22 Sep 2020, 09:54
Message #5


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 541
Inscrit : 19 Oct 2001
Membre no 1 067



Citation (Papalou @ 21 Sep 2020, 18:19) *
Citation (Triskell @ 21 Sep 2020, 15:22) *
Citation (olrik @ 21 Sep 2020, 15:10) *
Quelle passoire ce Windows.


Eh oui


Que les médecins aient besoin de l'outil informatique pour soigner une patiente est en soit scandaleux. Ransomware ou pas.


Remarque stupide. L'informatique est partout même dans les cabinets médicaux ou les Hôpitaux. Un exemple utile (mais il y en a d'autres) le chirurgien a besoin des résultats d'une analyse de sang pour prendre une décision rapide. Le laboratoire lui envoie directement sur son PC au lieu d'imprimer 5 feuilles puis charger un type de prendre l'ascenseur et d'aller jusqu'où se trouve le chirurgien. Ou un patient a besoin d'une greffe et il faut l'inscrire sur une liste qui sera consultée partout dans le pays et en attendant le médecin traitera la personne en fonction du temps qu'il faudra pour recevoir le greffon. L'informatique permet par exemple d'accès au DMP (dossier médical partagé) et ainsi pouvoir connaître le passé médical du patient afin de ne pas prescrire des médicaments contraires à son intérêt car certains malades consultent plusieurs médecins pour le même symptôme et ressortent à chaque fois avec une ordonnance.

Bref OUI les médecins ont besoin de l'outil informatique en plus de leurs connaissances.


--------------------
Hack 12/2022 Be Quiet : Asus Z170 Maximus VIII Ranger CPU Intel I7-6700K Ram GSKILL DDR4 3x8 GB Samsung SSD 860 QVO 1TB GPU Radeon Saphire RX580 Big Sur SMBIOS iMac19,1 - FENVI FV-T919 - Carte Gigabit Ethernet Sonnet Solo
Hack 08/2018-2022 NZXT : Asus Prime Z370-A - Core i7 8700K RAM G-Skill Aegis DDR4 3000 MHz 2x8 Go Clover_v2.4k_r5139 CG ASUS STRIX RXVEGA 64 8Go SMBIOS iMac 19,1
Hack 10/2020-2022 Be Quiet : Asus Z170 Maximus VIII Ranger CPU Intel I7-6700K Ram GSKILL DDR4 16GB SSD Samsung 850 EVO 250 Go GPU MSI Armor 2 X GTX 570 remplacée le 29/11 par Radeon Saphire RX580 Big Sur SMBIOS iMac17,1 - FENVI FV-T919 - Carte Gigabit Ethernet Sonnet Solo
Hack 10/2019 Cooler Master : Asus P8P67 Sabertooth Rev. B3 Tentative d'upgrade vers HIGH SIERRA avec nouveau GPU : MSI GEGORCE GTX 980
Hack 08/2016 Cooler Master : Asus P8P67 Sabertooth Rev. B3 Socket : LGA 1155 CPU: Sandy Bridge 2500K Mem: 12 GBs Skill 2x4GB+ 2x2GB 0 Contrôleur NEC® USB 3.0 : IGPE : Intel HD Graphics 3000
Video Card : ASUS GTX570 HD Sound: ALC892 Contrôleur réseau Gigabit Intel® 82579 Bios 1502 Display : TV Sony Bravia Clover Mac OS X : 10.11.6 SMBIOS 14.2 SSD Crucial MX300 525 Go
Mac : iMac 27p 2011 & MBP 2011 & MacBook Pro (13 pouces, mi-2012 Catalina)
Go to the top of the page
 
+Quote Post
Jedge
posté 22 Sep 2020, 13:29
Message #6


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 4 182
Inscrit : 13 Dec 2007
Membre no 102 454



Citation (Papalou @ 21 Sep 2020, 17:19) *
Citation (Triskell @ 21 Sep 2020, 15:22) *
Citation (olrik @ 21 Sep 2020, 15:10) *
Quelle passoire ce Windows.


Eh oui


Que les médecins aient besoin de l'outil informatique pour soigner une patiente est en soit scandaleux. Ransomware ou pas.


Ah oui et le vidal, tu le met à jour en envoyant des tonnes de papiers partout ?
Sinon avec 2 micros secondes de bon sens on peut se dire que la mise à jour de la base des médicaments et des interactions est juste vitale, et se fait idéalement par voix électronique !

Quand on ne sais pas, il vaut mieux s'abstenir, sinon on peut aussi vivre avec l'arc et la fleche en peau de bete dans des grottes, ça réduit drastiquement les besoins informatiques biggrin.gif


--------------------
MBP 2015 15" Core i7 2,2Ghz - 16Go de Ram
iMac early 2009 24" + MBA 2021 13" M1
Iphone 8 + XS 64Go
Go to the top of the page
 
+Quote Post
olrik
posté 22 Sep 2020, 17:09
Message #7


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 541
Inscrit : 19 Oct 2001
Membre no 1 067



En effet j'avais oublié le VIDAL qui maintenant est électronique. Mais aussi le besoin de lire la carte Vitale pour la facturation de l'acte médical même si là on ne parle que du résultat du diagnostic se traduisant par une ordonnance et donc la visite à facturer.


--------------------
Hack 12/2022 Be Quiet : Asus Z170 Maximus VIII Ranger CPU Intel I7-6700K Ram GSKILL DDR4 3x8 GB Samsung SSD 860 QVO 1TB GPU Radeon Saphire RX580 Big Sur SMBIOS iMac19,1 - FENVI FV-T919 - Carte Gigabit Ethernet Sonnet Solo
Hack 08/2018-2022 NZXT : Asus Prime Z370-A - Core i7 8700K RAM G-Skill Aegis DDR4 3000 MHz 2x8 Go Clover_v2.4k_r5139 CG ASUS STRIX RXVEGA 64 8Go SMBIOS iMac 19,1
Hack 10/2020-2022 Be Quiet : Asus Z170 Maximus VIII Ranger CPU Intel I7-6700K Ram GSKILL DDR4 16GB SSD Samsung 850 EVO 250 Go GPU MSI Armor 2 X GTX 570 remplacée le 29/11 par Radeon Saphire RX580 Big Sur SMBIOS iMac17,1 - FENVI FV-T919 - Carte Gigabit Ethernet Sonnet Solo
Hack 10/2019 Cooler Master : Asus P8P67 Sabertooth Rev. B3 Tentative d'upgrade vers HIGH SIERRA avec nouveau GPU : MSI GEGORCE GTX 980
Hack 08/2016 Cooler Master : Asus P8P67 Sabertooth Rev. B3 Socket : LGA 1155 CPU: Sandy Bridge 2500K Mem: 12 GBs Skill 2x4GB+ 2x2GB 0 Contrôleur NEC® USB 3.0 : IGPE : Intel HD Graphics 3000
Video Card : ASUS GTX570 HD Sound: ALC892 Contrôleur réseau Gigabit Intel® 82579 Bios 1502 Display : TV Sony Bravia Clover Mac OS X : 10.11.6 SMBIOS 14.2 SSD Crucial MX300 525 Go
Mac : iMac 27p 2011 & MBP 2011 & MacBook Pro (13 pouces, mi-2012 Catalina)
Go to the top of the page
 
+Quote Post
pacoul
posté 22 Sep 2020, 20:04
Message #8


Macbidouilleur d'argent !
***

Groupe : Membres
Messages : 582
Inscrit : 25 Jun 2003
Membre no 8 271



Et dire que dans la brève précédente, on évoque le rachat loupé de Tik tok par Microsoft, rachat souhaité pour des raisons de "sécurité intérieure".
Quelle époque piquante !
Go to the top of the page
 
+Quote Post
Jaypee
posté 23 Sep 2020, 07:21
Message #9


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 486
Inscrit : 29 Aug 2002
Membre no 3 340



Des détails en anglais de la faille : https://www.secura.com/pathtoimg.php?id=2055

Il s'agit d'une faiblesse du chiffrement des mots de passe du protocole de Login sur le réseau, de la responsabilité des serveurs Contrôleurs de domaines Windows donnant accès à un Active Directory (~Répertoire LDAP).

Cette note contient aussi un pointeur vers un script Python pour tester la vulnérabilité. https://github.com/SecuraBV/CVE-2020-1472

JP

Ce message a été modifié par Jaypee - 23 Sep 2020, 07:35.
Go to the top of the page
 
+Quote Post
Leswim
posté 23 Sep 2020, 07:44
Message #10


Nouveau Membre


Groupe : Membres
Messages : 13
Inscrit : 26 Jul 2019
Membre no 208 473



Citation (pacoul @ 22 Sep 2020, 20:04) *
Et dire que dans la brève précédente, on évoque le rachat loupé de Tik tok par Microsoft, rachat souhaité pour des raisons de "sécurité intérieure".
Quelle époque piquante !


WEB 3.0 et communication 3.0 tout le monde digresse de tout partout si bien que plus rien n'a de sens ... Caché derrière ton écran tu es libre de dire tout et surtout n’importe quoi alors pourquoi tu ne le ferais pas … au final au lieu de traiter le sujet … tu y étale tes psychoses suivis de celles de tous les autres.. dans le même état que toi .. Au final on parlais de quoi déjà ?


--------------------
MacBook Pro 16'' 2019 Core i7
iPhone 11 Pro Max ios 14
Watch 5 Watch os 7
Huawei Matebook X PRO
Microsoft surface GO.
Huawei P30 PRO

Premier Mac 512k en 1986
Tellement de Macs apres ... impossible a lister
Go to the top of the page
 
+Quote Post
pacoul
posté 23 Sep 2020, 09:41
Message #11


Macbidouilleur d'argent !
***

Groupe : Membres
Messages : 582
Inscrit : 25 Jun 2003
Membre no 8 271



Citation (Leswim @ 23 Sep 2020, 09:44) *
Citation (pacoul @ 22 Sep 2020, 20:04) *
Et dire que dans la brève précédente, on évoque le rachat loupé de Tik tok par Microsoft, rachat souhaité pour des raisons de "sécurité intérieure".
Quelle époque piquante !


WEB 3.0 et communication 3.0 tout le monde digresse de tout partout si bien que plus rien n'a de sens ... Caché derrière ton écran tu es libre de dire tout et surtout n’importe quoi alors pourquoi tu ne le ferais pas … au final au lieu de traiter le sujet … tu y étale tes psychoses suivis de celles de tous les autres.. dans le même état que toi .. Au final on parlais de quoi déjà ?


Ben des problèmes de sécurité de windows...Heu...ça va ? Bien ? T'es sûr que t'as pas besoin d'un peu de repos ?

Ce message a été modifié par pacoul - 23 Sep 2020, 15:36.
Go to the top of the page
 
+Quote Post
charcudoc
posté 23 Sep 2020, 12:46
Message #12


Macbidouilleur d'argent !
***

Groupe : Membres
Messages : 580
Inscrit : 30 Sep 2007
Membre no 95 966



Citation (Papalou @ 21 Sep 2020, 18:19) *
Citation (Triskell @ 21 Sep 2020, 15:22) *
Citation (olrik @ 21 Sep 2020, 15:10) *
Quelle passoire ce Windows.


Eh oui


Que les médecins aient besoin de l'outil informatique pour soigner une patiente est en soit scandaleux. Ransomware ou pas.


Hein et tu suggères quoi ?
Qu’on bosse sur mac 🤣🤣🤣.

Inutile cette remarque


--------------------
- iphone XS gris sidéral
- iPad air (1ère gen)
- MBP 13" 2015 avec SSD 512 (samsung 960 nvme remplacé par mes soins)
- Hackintosh : SMBIOS : imacpro 1,1
NZXT H1, Asus Strix b550-i | CPU : Ryzen 5 3600 | RAM : G.skill trident Z RGB 3200Mhz 16Go x2 | GPU : RX580 nitro+ 8go | SSD Samsung 970 NVME 1to | DW1560
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 19th April 2024 - 23:33