{"id":8789,"date":"2008-07-22T21:33:56","date_gmt":"2008-07-22T19:33:56","guid":{"rendered":"https:\/\/destinationcyber.com\/?p=8789"},"modified":"2008-07-22T21:33:56","modified_gmt":"2008-07-22T19:33:56","slug":"la-faille-des-serveurs-dns-accroit-lurgence-des-mises-a-jour","status":"publish","type":"post","link":"https:\/\/destinationcyber.com\/?p=8789","title":{"rendered":"La faille des serveurs DNS accro\u00eet l&rsquo;urgence des mises \u00e0 jour"},"content":{"rendered":"<p>Matasano, sp\u00e9cialiste am\u00e9ricain de la s\u00e9curit\u00e9, a publi\u00e9 lundi \u00abpar erreur\u00bb sur son blog des d\u00e9tails techniques sur la faille DNS qui d\u00e9fraie la chronique depuis plusieurs jours.<\/p>\n<p>Ces d\u00e9tails portaient sur une th\u00e9orie d&rsquo;exploitation de la faille d\u00e9couverte par Dan Kaminsky.<\/p>\n<p>Si Matasano a tr\u00e8s vite r\u00e9agi et supprim\u00e9 le message de son blog, cette th\u00e9orie a cependant eu le temps de se r\u00e9pandre sur Internet.<\/p>\n<p>Du v\u00e9ritable pain b\u00e9nit pour les hackers.<\/p>\n<p>Or la faille de Kaminsky \u00e9tait connue depuis plusieurs mois, r\u00e9v\u00e9l\u00e9e peu \u00e0 peu aux initi\u00e9s, puis aux entreprises \u00ab Microsoft, ICS, Cisco, etc. \u00bb dont les produits sont directement concern\u00e9s, afin qu&rsquo;elles pr\u00e9parent une mise \u00e0 jour.<\/p>\n<p>L&rsquo;exploitation de la faille permettrait des attaques cibl\u00e9es, en d\u00e9tournant le trafic d&rsquo;un site donn\u00e9 vers un faux site aux mains de pirates.<\/p>\n<p>Pour certains, la r\u00e9v\u00e9lation de la faille a \u00e9t\u00e9 conduite selon un plan marketing pr\u00e9cis.<\/p>\n<p>Dan Kaminsky a m\u00eame publi\u00e9 une vid\u00e9o explicative sur YouTube mettant en sc\u00e8ne sa petite-ni\u00e8ce : So cute!<\/p>\n<p><object width=\"425\" height=\"344\"><param name=\"movie\" value=\"http:\/\/www.youtube.com\/v\/XDKw8ny6IcM&#038;hl=en\"><\/param><param name=\"wmode\" value=\"transparent\"><\/param><embed src=\"http:\/\/www.youtube.com\/v\/XDKw8ny6IcM&#038;hl=en\" type=\"application\/x-shockwave-flash\" wmode=\"transparent\" width=\"425\" height=\"344\"><\/embed><\/object><\/p>\n<p>\u00abIl est certain que le d\u00e9couvreur de la faille avait besoin d&rsquo;un peu de publicit\u00e9, tout comme l&rsquo;entreprise qui a r\u00e9v\u00e9l\u00e9 par erreur les d\u00e9tails\u00bb, estime Herv\u00e9 Schauer, de HSC, qui rappelle que le petit monde de la s\u00e9curit\u00e9 \u00e9tait au courant depuis bien longtemps.<\/p>\n<p>En guise d&rsquo;apoth\u00e9ose, Dan Kaminsky devrait r\u00e9v\u00e9ler les d\u00e9tails de sa d\u00e9couverte ainsi que les techniques d&rsquo;attaque lors de la Black Hat Conf\u00e9rence qui aura lieu en ao\u00fbt.<\/p>\n<p>Quoi qu&rsquo;il en soit, tout cela n&rsquo;enl\u00e8ve rien \u00e0 la dangerosit\u00e9 de la faille et l&rsquo;accro\u00eet au contraire.<\/p>\n<p>Raison de plus pour faire ses mises \u00e0 jour.<\/p>\n<p>Pour v\u00e9rifier si son serveur DNS est vuln\u00e9rable, il suffit de se rendre sur les sites <a href=\"www.doxpara.com\">Doxpara.com<\/a> ou <a href=\"www.dnsstuff.com\">Dnsstuff.com<\/a>, qui proposent tous les deux un outil de test gratuit.<\/p>\n<p>Fanch<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Matasano, sp\u00e9cialiste am\u00e9ricain de la s\u00e9curit\u00e9, a publi\u00e9 lundi \u00abpar erreur\u00bb sur son blog des d\u00e9tails techniques sur la faille DNS qui d\u00e9fraie la chronique depuis plusieurs jours. Ces d\u00e9tails portaient sur une th\u00e9orie d&rsquo;exploitation de la faille d\u00e9couverte par Dan Kaminsky. Si Matasano a tr\u00e8s vite r\u00e9agi et supprim\u00e9 le message de son blog, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_citadela_custom_class":"","footnotes":""},"categories":[15],"tags":[],"class_list":["post-8789","post","type-post","status-publish","format-standard","hentry","category-securite"],"_links":{"self":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/8789","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=8789"}],"version-history":[{"count":0,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/8789\/revisions"}],"wp:attachment":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=8789"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=8789"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=8789"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}