![]() |
|
2 nouveaux outils de sécurité de Microsoft : "MPSA" et "Hfnetchk" Microsoft vient de publier deux outils permettant d'évaluer le niveau de sécurité d'un système :
1°) MPSA est un outil doté d'une interface graphique permettant de scanner une machine Windows NT 4.0 ou Windows 2000, afin de lister les problèmes de sécurité : correctifs de sécurité manquants, faiblesses des mots de passe, faiblesses des paramètres de sécurité de Internet Explorer ou Outlook Express et des paramètres de protection des macros Office. Cet outil est plutôt destiné aux utilisateurs individuels désirant évaluer rapidement le niveau de sécurité de leur machine, sans s'embarrasser de détails techniques. MPSA ne marche a priori que sur les versions anglaises de Windows NT 4.0 et Windows 2000. Cet outil a été testé par le Cert-IST sur une version francaise de Windows NT 4.0. Un complément d'information est attendu de la part de Microsoft sur l'exhaustivité des résultats de MPSA sur les versions francaises de Windows. MPSA est disponible à l'adresse suivante : http://www.microsoft.com/security/mpsa 2°) Le second outil ("Hfnetchk.exe") est plutôt destiné aux administrateurs systèmes. Cet outil a été développé par Shavlik Technologies LLC (http://www.shavlik.com). Il s'agit d'un outil en ligne de commande, permettant de vérifier que les correctifs de sécurité ont bien été installés sur un ordinateur local ou sur un groupe d'ordinateurs distants. Cet outil peut s'exécuter sur Windows NT 4.0 et Windows 2000, et peut scanner des machines NT 4.0 et 2000 pour détecter les correctifs manquants sur :
"Hfnetchk" utilise un fichier XML, qu'il télécharge automatiquement depuis le site de Microsoft (fichier CAB signé), qui contient les informations nécessaires à l'analyse du système : les fichiers contenus dans chaque correctif, leurs versions et checksums, les clés de registre utilisées par le hotfix, quels correctifs remplacent les précédents, les références correspondantes dans la base de connaissance Microsoft, etc… Il est aussi possible de désactiver la fonction de téléchargement automatique, et d'utiliser à la place un fichier XML local préalablement téléchargé. Si l'un des fichiers ou l'une des informations du registre sur la machine scannée ne correspond pas à l'information du fichier XML, le correctif de sécurité correspondant est identifié comme non installé sur la machine et les résultats sont affichés à l'écran, avec la référence de l'article correspondant dans la base de connaissance Microsoft. · "Hfnetchk.exe" est disponible à l'adresse suivante : http://download.microsoft.com/download/win2000platform/Utility/2.1/NT45/EN-US/nshc.exe
Exemple de résultats obtenus avec Hfnetchk :Microsoft Network Security Hotfix Checker, 2.1 ** Attempting to download the XML from ** File was successfully downloaded. ** ** Attempting to load D:\Program Files\Hotfix checker\mssecure.xml. ** Using XML data version = 1.0.1.131 Last modified on 8/14/2001. Scanning ANETO ..................................... Done scanning ANETO ---------------------------- Windows NT4 SP5 <P PATCH MS99-015 Q231605 Internet Explorer 5.01 Gold Patch NOT Found MS00-009 Q251109 Documentations additionnelles :
|
| Copyright © 1999-2005 Cert-IST. All rights reserved |