2130

Faille grave dans la pile TCP/IPv6 de Windows :
Windows Critical Vulnerability: CVE-2024-38063CyberMaxxThreat Alert: A critical vulnerability has been identified in the Windows TCP/IP Stack that allows for unauthenticated RCE.
A critical vulnerability has been identified in the Windows TCP/IP Stack that allows for unauthenticated RCE. No user interaction is required, making this a zero-click vulnerability. This vulnerability affects all supported versions of Windows and Windows Servers.

This remote code vulnerability enables an unauthenticated attacker to repeatedly send IPv6 packets, that include specially crafted packets, to a Windows machine which could enable remote code execution. Microsoft has released urgent security patches and recommends to install these asap.

It has been assigned a CVSS score of 9.8. With a low complexity to exploit, can be performed unauthenticated and exploited remotely. Successful exploitation leads to SYSTEM level execution on the target endpoint.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

2131

Ah oui gros ça 🪦
avatar
Highway Runners, mon jeu de racing à la Outrun qu'il est sorti le 14 décembre 2016 ! N'hésitez pas à me soutenir :)

https://itunes.apple.com/us/app/highway-runners/id964932741

2132

Au vu de la description, j'ai du mal à croire que ça échappe au score de 10. Je serais même tenté de mettre un 15.
avatar

2133

Ça ira parfaitement avec la faille sur les AMD !
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

2134

Uther (./2132) :
Au ve de la description, j'ai du mal à croire que ça échappe au score de 10. Je serais même tenté de mettre un 15.
Pour avoir 10, il faudrait gagner un accès plus large que le système compromis (genre s’échapper d’une VM).
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

2135

Je me demande si Microsoft va faire quelque chose pour le Windows qui ne sont plus supportés (c'est déjà arrivé par le passé). C'est un coup à se retrouver avec des hordes de PC zombies comme a l'époque de Sasser.
avatar

2136

Pour les versions serveur, il y a des patches à partir de la version 2008 ; mais pour les versions desktop, je ne vois rien de plus ancien que Windows 10 :
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38063
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

2137

Oui c'est ce que j'avais vu. S'ils ne font rien pour Windows 8 et 7, qui sont surement vulnérables aussi vu que les Windows Server correspondants ont des patchs, on risque de se retrouver avec un sacré paquet de machines zombies.
avatar

2138

Et pour XP ?
avatar
Highway Runners, mon jeu de racing à la Outrun qu'il est sorti le 14 décembre 2016 ! N'hésitez pas à me soutenir :)

https://itunes.apple.com/us/app/highway-runners/id964932741

2139

Pour XP c’est difficile à dire du peu d’info qu' donné Microsoft pour le moment. Cependant, la faille nécessite l’activation de IPv6 et il me semble bien qu’il n’a été activé par défaut que plus tard. Donc la plupart des machines sous Windows XP devraient être à l’abri.
avatar

2140

Oui, il me semble que la pile IPv6 n'était pas installée par défaut sous XP. Après, je ne pense pas que ça change grand-chose concrètement, vu qu'il doit y avoir plein d'autres failles non patchées sous XP.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

2141

Je ne sais pas s’il y a encore tant de clients particuliers qui sont directement exposés sur internet, probablement moins que du temps de Sasser.
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

2142

Bizarre, j’ai assez peu entendu parler de cette faille à part sur yN.
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

2143

La preuve qu'on est à la pointe de la sécurité embarrassed
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

2144

Je pense que le weekend prolongé du 15 août, y a moins de monde (y compris les sites qui en causent d'habitude) qui était présent.
On va en parler la semaine prochaine (dans mon équipe notamment tongue Ca tombe bien on fait les patchs windows entre jeudi et lundi donc j'espère que le patch de microsoft était déjà proposé...)
avatar
Attention, nouvelle signature #eeek#
https://mastodon.ti-fr.com/@redangel

2145

C'est moi ou il fait que les jumbo frames soient activées sur IPv6 sur toute lz chaine (routeurs et switches intermédiaires compris) pour qu'un code malveillant exploitant cette vuln fonctionne ? Car si oui alors ça va pas être universellement applicable (d'où la sévérité au rabais ?)
avatar
"If you see strict DRM and copy protection that threatens the preservation of history, fight it: copy the work, keep it safe, and eventually share it so it never disappears. [...] no one living 500 years from now will judge your infringing deeds harshly when they can load up an ancient program and see it for themselves."

Benj Edwards - Why History Needs Software Piracy

- - -
Achat ou échange: topic de mes recherches Meilleur smiley = #helico# Obligatory XKCD

2146

Non, la sévérité n'est pas au rabais : c'est parce qu'elle ne permet pas de s'échapper du système ciblé qu'elle n'est pas à 10.
Tu peux essayer avec le calculateur CVSS : tu obtiens bien 10 en ajoutant cette option.
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

2147

redangel (./2144) :
Je pense que le weekend prolongé du 15 août, y a moins de monde (y compris les sites qui en causent d'habitude) qui était présent.
On va en parler la semaine prochaine (dans mon équipe notamment tongue Ca tombe bien on fait les patchs windows entre jeudi et lundi donc j'espère que le patch de microsoft était déjà proposé...)
pourtant, ce n'est pas tous les jours (et heureusement) qu'on a des failles à 9,8 !
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

2148

Non, mais comme diraient les inconnus, "plus souvent qu'à l'accoutumée".
avatar
Attention, nouvelle signature #eeek#
https://mastodon.ti-fr.com/@redangel

2149

Et dans la grande tradition Microsoftienne, l'update qui corrige la faille crée d'autres problèmes :
Windows 11 KB5041585 IPv6 patch slows down PCs, breaks Vanguard, fails to installWindows LatestWindows 11 KB5041585 IPv6 security update is causing installation failures and major performance issues for some users.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

2150

WoW! Ca s'est bien passé pour moi ce matin... C'est quoi vanguard déjà ?
avatar
Attention, nouvelle signature #eeek#
https://mastodon.ti-fr.com/@redangel

2151

C'est le détecteur anti-cheat en mode rootkit de Riot games qui sert pour League of Legends et Valorent.
Je pense que Windows n'est probablement pas le coupable sur ce point, le boulot de Vanguard étant de détecter les changements suspects du système, je pense que c'est un problème qui risque de se poser régulièrement pour le patchs de Windows sortis rapidement et que Riot n'a pas eu le temps de prendre en compte.
avatar

2152

Ah ah ah, mort de rire grin
Merci pour l'info.
avatar
Attention, nouvelle signature #eeek#
https://mastodon.ti-fr.com/@redangel

2153

./2130> Bon bin du coup on fait rebooter tout le monde. Merci yaronetwarn, merci 0²! love
./2142> Quelqu'un m'explique pourquoi une faille 9.8 tous windows n'apparait pas sur le cert de l'anssi? neutral C'est ma bible du lundi pourtant....
https://www.cert.ssi.gouv.fr/
avatar
Attention, nouvelle signature #eeek#
https://mastodon.ti-fr.com/@redangel

2154

Parce que c'est le cas, peut-être ? grin
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

2155

Mais pourquoi elle apparaît pas dans la page que j'ai mentionnée ???? Ce n'est pas assez fort pour faire partie des "ALERTES DE SECURITE" ?
avatar
Attention, nouvelle signature #eeek#
https://mastodon.ti-fr.com/@redangel

2156

Ca ne serait pas forcément aberrant qu'il y ait une ALE en plus de l'AVI, mais ils le font surtout quand l'exploitation de masse est en cours ou va avoir lieu très rapidement. Je n'ai pas encore vu passer que c'était le cas.
avatar
Membre de la TI-Chess Team.
Co-mainteneur de GCC4TI (documentation en ligne de GCC4TI), TIEmu et TILP.
Co-admin de TI-Planet.

2157

-
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

2158

Android malware steals payment card data using previously unseen techniqueArs TechnicaAttacker then emulates the card and makes withdrawals or payments from victim's account.
“This is a new Android attack scenario, and it is the first time we have seen Android malware with this capability being used in the wild,” ESET researcher Lukas Stefanko said in a video demonstrating the discovery. “NGate malware can relay NFC data from a victim’s card through a compromised device to an attacker’s smartphone, which is then able to emulate the card and withdraw money from an ATM.”
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

2159

./2130, suite :
PoCcode released for zero-click Windows critical vulnwww.theregister.comIf you haven't deployed August's patches, get busy before others do
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

2160

Ca alors, je ne m'y attendais pas du tout gni
J'ai jamais activé le paiement NFC sur mon smartphone. Et pourtant je comprends que c'est pratique.
avatar
Attention, nouvelle signature #eeek#
https://mastodon.ti-fr.com/@redangel