• [^] # Re: Ouaah

    Posté par . En réponse au journal [MS11-083] Vulnérabilité dans la pile TCP/IP de Windows permettant l'execution distante de code. Évalué à 2.

    ...Si la faille est dans le firewall, c'est tout les ports UDP qui sont concernés.
    Je suis sceptique malgré tout : Pour moi, pour exécuter du code à distance sur une machine, il faut un processus quelconque qui "écoute" sur un port donné. Le firewall n'écoute pas, il regarde juste le numéro de port et autorise, bloque ou rejette le paquet, il ne traite pas le contenu. Même si le firewall fonctionne à un niveau plus élevé (firewall dit applicatif), il se contente de lire "l'étiquette" du paquet, pas son contenu. Impossible alors d’exécuter du code avec le firewall.

    Dans tout les cas, personne ne m'a encore donné une raison valable au fait de bloquer un port sur lequel une application écoute...