Passer au contenu

Le codage UTF feinte les IDS

Dans une requête HTML, les caractères sont codés en décimal ou en UTF. Certains systèmes de détection d’intrusion (IDS) Cisco (NetRanger et Catalyst 6000), ISS RealSecure,…

Dans une requête HTML, les caractères sont codés en décimal ou en UTF. Certains systèmes de détection d’intrusion (IDS) Cisco (NetRanger et Catalyst 6000), ISS RealSecure, Dragon Sensor 4.x et Snort (versions antérieures à la 1.8.1) ne savent pas décoder lUTF et ne détectent donc pas les attaques. Les correctifs sont disponibles.

cisco.com/warp/public


iss.net/db_data/xpu/RS.php


http://dragon.enterasys.com


http://snort.sourcefire.com

🔴 Pour ne manquer aucune actualité de 01net, suivez-nous sur Google Actualités et WhatsApp.


La rédaction