<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>sujet Re: Faille critique dans la Livebox dans Livebox</title>
    <link>https://communaute.orange.fr/t5/Livebox/Faille-critique-dans-la-Livebox/m-p/2722691#M21122</link>
    <description>&lt;P&gt;salut &lt;a href="https://communaute.orange.fr/t5/user/viewprofilepage/user-id/18716396"&gt;@PenTaist&lt;/a&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;oublie tout ça, tu ne peux pas mettre à jour quoi que ce soit&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;et il faudrait déjà que le pirate ait un accès physique à ta box, par le LAN, donc sur ton propre réseau&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;pour rappel, l'accès par l'extérieur est désactivé par défaut&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
    <pubDate>Wed, 16 Mar 2022 19:43:52 GMT</pubDate>
    <dc:creator>fredolerouge</dc:creator>
    <dc:date>2022-03-16T19:43:52Z</dc:date>
    <item>
      <title>Faille critique dans la Livebox</title>
      <link>https://communaute.orange.fr/t5/Livebox/Faille-critique-dans-la-Livebox/m-p/2722689#M21121</link>
      <description>&lt;P&gt;Bonjour,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Je suit un abonné orange et comme j'aime bien tester la sécurité des systèmes, je me suis amusé à scanner ma box pour voir si je trouvais des choses intéressantes et effectivement j'ai trouver quelque chose qui m'inquiête...&lt;/P&gt;&lt;P&gt;J'ai scanné la box avec un outil linux se nommant "Nessus" et il à trouvé une faille classée 7/10.&lt;/P&gt;&lt;P&gt;La faille se trouverais dans le samba de la box et elle permettrait à une personne malveillante d'espionner tout le trafic réseau avec un simple attaque MITM (l'homme du milieu)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Je vous met le message de Nessus :&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;H5&gt;Description&lt;/H5&gt;&lt;DIV class=""&gt;The version of Samba, a CIFS/SMB server for Linux and Unix, running on the remote host is affected by a flaw, known as Badlock, that exists in the Security Account Manager (SAM) and Local Security Authority (Domain Policy) (LSAD) protocols due to improper authentication level negotiation over Remote Procedure Call (RPC) channels. A man-in-the-middle attacker who is able to able to intercept the traffic between a client and a server hosting a SAM database can exploit this flaw to force a downgrade of the authentication level, which allows the execution of arbitrary Samba network calls in the context of the intercepted user, such as viewing or modifying sensitive security data in the Active Directory (AD) database or disabling critical services.&lt;/DIV&gt;&lt;DIV class=""&gt;&amp;nbsp;&lt;/DIV&gt;&lt;H5&gt;Solution&lt;/H5&gt;&lt;DIV class=""&gt;Upgrade to Samba version 4.2.11 / 4.3.8 / 4.4.2 or later.&lt;/DIV&gt;&lt;DIV class=""&gt;&amp;nbsp;&lt;/DIV&gt;&lt;DIV class=""&gt;Es il possible de mettre à jour le samba à distance ou dois-je le faire moi même ?&lt;/DIV&gt;</description>
      <pubDate>Wed, 16 Mar 2022 19:42:08 GMT</pubDate>
      <guid>https://communaute.orange.fr/t5/Livebox/Faille-critique-dans-la-Livebox/m-p/2722689#M21121</guid>
      <dc:creator>PenTaist</dc:creator>
      <dc:date>2022-03-16T19:42:08Z</dc:date>
    </item>
    <item>
      <title>Re: Faille critique dans la Livebox</title>
      <link>https://communaute.orange.fr/t5/Livebox/Faille-critique-dans-la-Livebox/m-p/2722691#M21122</link>
      <description>&lt;P&gt;salut &lt;a href="https://communaute.orange.fr/t5/user/viewprofilepage/user-id/18716396"&gt;@PenTaist&lt;/a&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;oublie tout ça, tu ne peux pas mettre à jour quoi que ce soit&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;et il faudrait déjà que le pirate ait un accès physique à ta box, par le LAN, donc sur ton propre réseau&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;pour rappel, l'accès par l'extérieur est désactivé par défaut&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 16 Mar 2022 19:43:52 GMT</pubDate>
      <guid>https://communaute.orange.fr/t5/Livebox/Faille-critique-dans-la-Livebox/m-p/2722691#M21122</guid>
      <dc:creator>fredolerouge</dc:creator>
      <dc:date>2022-03-16T19:43:52Z</dc:date>
    </item>
    <item>
      <title>Re: Faille critique dans la Livebox</title>
      <link>https://communaute.orange.fr/t5/Livebox/Faille-critique-dans-la-Livebox/m-p/2722740#M21123</link>
      <description>&lt;P&gt;Bonsoir,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Impossible sur la livebox... de toute facon personne n'essaye de coller une clef USB dessus pour se faire servir ses fichiers : d'une part c'est assez instable a l'usage, et d'autre part la livebox n'est pas un NAS. donc petarder un flux SMB venant de la box... bof bof.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Cet avertissement s'applique sur un vrai reseau microsofté avec du samba dessus.&lt;/P&gt;</description>
      <pubDate>Wed, 16 Mar 2022 23:28:08 GMT</pubDate>
      <guid>https://communaute.orange.fr/t5/Livebox/Faille-critique-dans-la-Livebox/m-p/2722740#M21123</guid>
      <dc:creator>Eric_Le_Grompf</dc:creator>
      <dc:date>2022-03-16T23:28:08Z</dc:date>
    </item>
  </channel>
</rss>

