Combien utilisée ? Sûrement 0. Peut-être une.
Faut que tu me dises ou tu as appris a etre omniscient, car franchement ca m'interresse.
Utilisees par qui ? comment ? pourquoi ?
Si c'est alterer l'intregrite de ton OS/data en visitant une page web ou en recevant un mail, c'est sur que que ce n'est pas "utilise". Mais si c'est un serveur d'un ISP que tu convoites, le petit serveur perso d'un type que tu peux pas blairer, ou bien tout simplement l'envie de descendre une machine au pif ou en r00ter une pour stimuler ta libido, alors crois moi, elles seront utilisees.
Il existe des dizaines de vulnerabilites dites "non exploitables" qui le sont pleinement. Rapelle toi de la faille chunk encoding d'apache. Au depart elle a ete vendue comme "non exploitable" juste un "vulgaire" DoS.
Resultat: http://www.cse.msu.edu/~westrant/symlink/pages/exploits/apache_vuln(...)
Les worms apache, qui sevissaient sous FreeBSD, j'en avais plein mes logs _AVANT_ que la faille ne soit rendue publique.
L'exploitation d'une faille depend de plusieurs facteurs (la liste est loin d'etre exhaustive):
- qui la decouvre et comment
Certaines failles de secu sont decouvertes par inadvertance, juste parce que y'a eu un core dans un coin. Ceux qui veulent vraiment r00ter une machine, vont prendre du temps a lire le code des services qui tourne pour trouver la faille et ils ne s'en vanteront pas forcement sur les mailing list du proj.
- La nature de la faille
cf plus haut le passage sur les "non exploitables"
- Le public vise
C'est sur que sous windows, on exploite a fond les faiblesses du design de l'OS, parceque ca touche du monde et que tu es sur d'etre gagnant. Je doute que ca suscite autant d'interet que d'exploiter le design de SkyOS.
[^] # Re: Déplorable...
Posté par nullisimo . En réponse à la dépêche Deux failles de sécurité pour les noyaux Linux 2.4.x et 2.6.x. Évalué à 6.
Faut que tu me dises ou tu as appris a etre omniscient, car franchement ca m'interresse.
Utilisees par qui ? comment ? pourquoi ?
Si c'est alterer l'intregrite de ton OS/data en visitant une page web ou en recevant un mail, c'est sur que que ce n'est pas "utilise". Mais si c'est un serveur d'un ISP que tu convoites, le petit serveur perso d'un type que tu peux pas blairer, ou bien tout simplement l'envie de descendre une machine au pif ou en r00ter une pour stimuler ta libido, alors crois moi, elles seront utilisees.
Il existe des dizaines de vulnerabilites dites "non exploitables" qui le sont pleinement. Rapelle toi de la faille chunk encoding d'apache. Au depart elle a ete vendue comme "non exploitable" juste un "vulgaire" DoS.
Resultat:
http://www.cse.msu.edu/~westrant/symlink/pages/exploits/apache_vuln(...)
Les worms apache, qui sevissaient sous FreeBSD, j'en avais plein mes logs _AVANT_ que la faille ne soit rendue publique.
L'exploitation d'une faille depend de plusieurs facteurs (la liste est loin d'etre exhaustive):
- qui la decouvre et comment
Certaines failles de secu sont decouvertes par inadvertance, juste parce que y'a eu un core dans un coin. Ceux qui veulent vraiment r00ter une machine, vont prendre du temps a lire le code des services qui tourne pour trouver la faille et ils ne s'en vanteront pas forcement sur les mailing list du proj.
- La nature de la faille
cf plus haut le passage sur les "non exploitables"
- Le public vise
C'est sur que sous windows, on exploite a fond les faiblesses du design de l'OS, parceque ca touche du monde et que tu es sur d'etre gagnant. Je doute que ca suscite autant d'interet que d'exploiter le design de SkyOS.