{"id":10498,"date":"2015-04-14T17:52:30","date_gmt":"2015-04-14T15:52:30","guid":{"rendered":"https:\/\/destinationcyber.com\/?p=10498"},"modified":"2015-04-14T17:52:30","modified_gmt":"2015-04-14T15:52:30","slug":"faille-dans-windows-elle-permet-une-fuite-des-identifiants","status":"publish","type":"post","link":"https:\/\/destinationcyber.com\/?p=10498","title":{"rendered":"Faille dans Windows: elle permet une fuite des identifiants"},"content":{"rendered":"<p>La faille en question est nomm\u00e9e \u00abRedirect to SMB\u00bb, pour Server Message Block, en g\u00e9n\u00e9ral connu pour son impl\u00e9mentation libre Samba.<\/p>\n<p>Toutes les versions de Windows sont touch\u00e9es, y compris Windows 10 (actuellement en d\u00e9veloppement), ainsi que les moutures pour tablettes et serveurs.<\/p>\n<p>Une fois exploit\u00e9e, la br\u00e8che peut attirer Windows sur un serveur sp\u00e9cialement con\u00e7u, afin qu&rsquo;il s&rsquo;y connecte et livre des informations sensibles, notamment des identifiants et mots de passe.<\/p>\n<p>Un cas similaire avait \u00e9t\u00e9 trouv\u00e9 en 1997, avec les m\u00eames rouages et les m\u00eames cons\u00e9quences.<\/p>\n<p>\u00abIl y a \u00e9galement des fonctionnalit\u00e9s dans Windows, \u00e0 l&rsquo;instar de l&rsquo;Extended Protection for Authentication, qui renforcent les d\u00e9fenses existantes pour g\u00e9rer les identifiants de connexion r\u00e9seau\u00bb ajoute l&rsquo;\u00e9diteur de Redmond.<\/p>\n<p>Ce qui n&#8217;emp\u00eache pas la faille d&rsquo;avoir \u00e9t\u00e9 ajout\u00e9e hier \u00e0 la base de donn\u00e9es CERT du Software Engineering Institute de l&rsquo;universit\u00e9 Carnegie Mellon.<\/p>\n<p>La fiche reprend en synth\u00e8se ce que qui \u00e9tait expliqu\u00e9 hier en d\u00e9tails par Cylance : les requ\u00eates HTTP des applications Windows peuvent \u00eatre transf\u00e9r\u00e9es vers le protocole \u00abfile:\/\/\u00bb sur un serveur sp\u00e9cialement con\u00e7u, auquel cas Windows tente automatiquement une authentification via SMB, si les crit\u00e8res sont r\u00e9unis.<\/p>\n<p>Les recherches portaient initialement vers la mani\u00e8re dont on pouvait tromper une application faisant appel \u00e0 des ressources ext\u00e9rieures, un cas extr\u00eamement fr\u00e9quent.<\/p>\n<p>La solution propos\u00e9e est donc la m\u00eame finalement que celle donn\u00e9e en 1997, et \u00e0 laquelle Microsoft n&rsquo;avait pas donn\u00e9 suite : d\u00e9sactiver l&rsquo;authentification automatique vers les serveurs SMB qui ne sont pas de confiance.<\/p>\n<p><iframe loading=\"lazy\" width=\"560\" height=\"315\" src=\"https:\/\/www.youtube.com\/embed\/QNE6T91XZfk\" frameborder=\"0\" allowfullscreen><\/iframe><\/p>\n<p><a href=\"http:\/\/goo.gl\/eDymMF\">En savoir plus<\/a><\/p>\n<p><a href=\"http:\/\/goo.gl\/ax6wb7\">SPEAR &#8211; Redirect to SMB<\/a><\/p>\n<p>Fanch<\/p>\n<p>[Source Reuters][Source AFP][Source lemonde.fr][Source La Tribune][Source Les Echos][Source service-public.fr][Source Leparisien][Source <\/p>\n<p>facebook.com\/journalsatirique.letripotin][Source macplus.net][Source planet-sansfil.com][Source geeek.org][Source branchez-vous.com][Source <\/p>\n<p>securiteoff.blogspot.com][Source spyworld-actu.com][Source ZDNet France][Source silicon.fr][Source PCINpact][Source maxiapple.com][Source generation-nt.com]<br \/>\n[Source numerama][Source Blogs Yahoo\u00a0! Music][Source LesInfos.com][Source Rue89][Source zataz.com][Source 03.ibm.com][Source culturebox.france3.fr][Source<br \/>\nspyworld-actu.com][Source le.cos.free.fr][Source events.apple.com.edgesuite.net][Source lalsace.fr][Source fdj.fr][Source videos.tf1.fr]<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La faille en question est nomm\u00e9e \u00abRedirect to SMB\u00bb, pour Server Message Block, en g\u00e9n\u00e9ral connu pour son impl\u00e9mentation libre Samba. Toutes les versions de Windows sont touch\u00e9es, y compris Windows 10 (actuellement en d\u00e9veloppement), ainsi que les moutures pour tablettes et serveurs. Une fois exploit\u00e9e, la br\u00e8che peut attirer Windows sur un serveur sp\u00e9cialement [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_citadela_custom_class":"","footnotes":""},"categories":[13],"tags":[],"class_list":["post-10498","post","type-post","status-publish","format-standard","hentry","category-hackers"],"_links":{"self":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/10498","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=10498"}],"version-history":[{"count":0,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/10498\/revisions"}],"wp:attachment":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=10498"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=10498"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=10498"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}