Avis de sécurité

Durcissements et recommandations


Un ensemble de points de contrôle et de durcissements visant à limiter les risques des faiblesses potentiellement exploitables sur un système d'information.

CERTFR-2021-DUR-001 : Classe de vulnérabilités en environnement Active Directory (15 octobre 2021)

Publie le 15 octobre 2021 10:00

Exécution de code arbitraire à distance Élévation de privilèges Windows Server avec rôle Contrôleur de domaine, toutes versions Le …

Classe de vulnérabilités en environnement Active Directory (15 octobre 2021)

Publie le 15 octobre 2021 02:00

Résumé Le protocole d’authentification NTLM souffre de faiblesses permettant, sous conditions, à un attaquant de relayer une authentification qu’il reçoit d’une victime vers un serveur cible. Ceci peut potentiellement permettre à cet attaquant d’élever ses privilèges ou d’envoyer des commandes à...

CERTFR-2020-DUR-001 : Points de contrôle Active Directory (02 juin 2020)

Publie le 2 juin 2020 10:18

L'annuaire Active Directory, centre névralgique de la sécurité des systèmes d'information Microsoft, est un élément critique permettant la gestion …

Points de contrôle Active Directory (02 juin 2020)

Publie le 2 juin 2020 02:00

L'annuaire Active Directory, centre névralgique de la sécurité des systèmes d'information Microsoft, est un élément critique permettant la gestion centralisée de comptes, de ressources et de permissions. L'obtention de privilèges élevés sur cet annuaire entraîne une prise de contrôle instantanée...

LIENS ASSOCIES


Inscrivez-vous à la newsletter CSIRT pour recevoir périodiquement les publications

Contact

contact@csirt-universitaire.org
+221 78 601 64 64
BP: XXX - Sénégal