CVE-2024-21410. Derrière, ce nom un peu obscur se cache une vulnérabilité critique des serveurs mails Exchange qui a le potentiel de mettre en carafe certains réseaux d’entreprises françaises.
Mais que fait la police ?
Microsoft, leurs produits sont vraiment pas top, et quand ils rachètent un bon logiciel ils s’arrangent pour le rendre mauvais (Skype par exemple). Et cela fait des semaines qu’ils n’arrivent pas à régler leur Webmail qui fonctionne de manière erratique avec des clients de messagerie, un jour ca marche, un jour ca ne marche pas…Bref ce n’est pas étonnant ce qui arrive !
Ca n’arrivera pas à mes serveurs Postfix !
Il y a eu il y a quelques semaines une belle CVE sur postfix.
https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0058/
Les logiciels libre aussi on des soucis de sécurité.
Rien a voir avec les serveurs mails outlook de microsoft, la il est question du serveur Exchange.
Il est réputé très sensible niveau sécurité et il est installé dans énormément de boites qui souhaite internaliser leur serveurs mails.
Au vu de la très bonne intégration des services microsoft en entreprise, je connais pas de concurrence même dans le libre à l’ActiveDirectory de microsoft, il est donc « logique » de retrouver ce logiciel, même s’il est réputé peu sécurisé.
Elle est dans MS Word, c’est la police de caractère
Linux, oups Unix est invulnérable comme le Titanic…
Microsoft, Apple, Unix, ou tout ce qu’où vous voulez est faillible…que ce soit en 32 bits, 64 bits ou 128 bits ou même plus.
Accrocher un cryptage quantique…heureusement que l’ordinateur quantique n’est pas encore en vente pour le public…
mais c’est corrigé plus vite.
en general.