Avis de sécurité

Durcissements et recommandations


Un ensemble de points de contrôle et de durcissements visant à limiter les risques des faiblesses potentiellement exploitables sur un système d'information.

CERTFR-2021-DUR-001 : Classe de vulnérabilités en environnement Active Directory (15 octobre 2021)

Publié le 15 octobre 2021 10:00

Exécution de code arbitraire à distance Élévation de privilèges Windows Server avec rôle Contrôleur de domaine, toutes versions Le …

Lire la suite

Classe de vulnérabilités en environnement Active Directory (15 octobre 2021)

Publié le 15 octobre 2021 02:00

Résumé Le protocole d’authentification NTLM souffre de faiblesses permettant, sous conditions, à un attaquant de relayer une authentification qu’il reçoit d’une victime vers un serveur cible. Ceci peut potentiellement permettre à cet attaquant d’élever ses privilèges ou d’envoyer des commandes à...

Lire la suite

CERTFR-2020-DUR-001 : Points de contrôle Active Directory (02 juin 2020)

Publié le 2 juin 2020 10:18

L'annuaire Active Directory, centre névralgique de la sécurité des systèmes d'information Microsoft, est un élément critique permettant la gestion …

Lire la suite

Points de contrôle Active Directory (02 juin 2020)

Publié le 2 juin 2020 02:00

L'annuaire Active Directory, centre névralgique de la sécurité des systèmes d'information Microsoft, est un élément critique permettant la gestion centralisée de comptes, de ressources et de permissions. L'obtention de privilèges élevés sur cet annuaire entraîne une prise de contrôle instantanée...

Lire la suite

LIENS ASSOCIES


Inscrivez-vous à la newsletter CSIRT pour recevoir périodiquement les publications

Contact

contact@csirt-universitaire.org
+221 78 601 64 64
BP: XXX - Sénégal