Aller au contenu


L'EeePC touché par une faille sécurité


  • Vous ne pouvez pas répondre à ce sujet
1 reply to this topic

#1 Kyro

Kyro

    Serious Admin

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 8 410 Messages :
  • Gender:Male
  • Location:Grenoble

Posté 11 février 2008 - 08:55

L'EeePC touché par une faille sécurité

Être petit n'empêche pas d'avoir un trou béant





Les experts de Rise-Security viennent de mettre la main sur l'ultra-portable low-cost d'Asus. Le première chose qu'ils ont testé sur ce portable est bien évidement la sécurité de l'OS Xandros qui se trouve sur chaque EeePC.

Le processus smbd est a directement l'oeil des experts de Rise-Security, après s'être renseigné, il s'est avéré qu'il s'agit de la version 3.0.24 de Samba qui équipe pour le moment Xandros. Or pour cette version de Samba on sait qu'il existe une faille hautement critique pour laquelle il existe un Exploit fonctionnel écrit par Rise-Security

En passant par la faille découverte, les experts de Rise-Security ont réussi à avoir un accès Root sur l'EeePC. La pratique a confirmé la théorie, la faille a été directement exploité par ces même experts et la méthode utilisé a été décrite sur leur blog.

Pour le moment Asus ne propose pas de mise à jour pour Samba, il est cependant possible de fermer la faille en désactivant le Deamon Samba.



Voir les autres articles Voir les autres articles Les Flux RSS Proposer une niouze Signaler une erreur


#2 Stargate 89

Stargate 89

    Touriste Deimosien

  • Zimien
  • PipPipPip
  • 48 Messages :
  • Gender:Male

Posté 11 février 2008 - 09:38

Et on se demande pourquoi je veux virer Xandros francais.gif
Enfin une distrib qui te demande jamais le mot de passe root comme Ubuntu ou Xubuntu, ca me laissait rien prévoir de bon pour la sécurité du système chinois.gif
<div align="center"><img src="http://images3.hiboo...8/cg1lz3uw.png" border="0" class="linked-sig-image" />
<!--coloro:#ff8c00--><span style="color:#ff8c00"><!--/coloro--><b><a href="http://infomars.fr/f...showtopic=1421" target="_blank">*_~ Le dossier de l'Asus Eee Pc sur InfoMars :-p ~_*</a></b><!--colorc--></span><!--/colorc-->
<i>I'm a Eee Geek :p</i></div>



0 utilisateur(s) en train de lire ce sujet

0 membre(s), 0 invité(s), 0 utilisateur(s) anonyme(s)