Titre.
Titre. L'outil a l'air assez puissant.
L'excellente IIS Crypto, qui est "a free tool that gives administrators the ability to enable or disable protocols, ciphers, hashes and key exchange algorithms" (flemme de traduire, tu te débrouilles) se met à jour.
Le nouveau flux RSS dédié à la sécurité de Microsoft.
Donc la solution de mitigation proposée par Microsoft peut finalement être facilement contournée, super...
Edit, la suite: https://www.bleepingcomputer.com/news/security/microsoft-updates-mitigation-for-proxynotshell-exchange-zero-days/
Edit 2, le tuto: https://www.alitajran.com/0-day-vulnerability-microsoft-exchange/#h-mitigate-cve-2022-41082
2015: "Windows 10 sera le dernier !"
2024: "Accueillez Windows 12 !"
Ce sera surement patché par Microsoft quand je m'essaierai à Windows 11, mais actuellement l'excellent Rufus permet de se passer d'un compte Microsoft pour installer Windows 11.
Ça me rappelle un certain article... -> https://strak.ch/pourquoi-je-suis-toujours-sur-windows-8-1/
Même si Exchange est une passoire, Microsoft continuera de le proposer on-prem et prévoit de passer plus de temps à le blinder: on ne peut pas les blâmer pour cela.
"As many of them pointed out, the new version requires local admin privileges to be installed (something regular users don't have on enterprise endpoints),
removes support for the keyboard shortcut, and it installs next to the old, native version (which will get launched instead of the new one)."
'Sont couillons chez Microsoft, ça marchait ce tool, pourquoi y toucher sérieux... -_-
Non mais Windows [insérer chiffre random] sera la dernière version, ON VOUS JURE.
Des GPO qui existent mais qui sont contre-productives ou foireuses, donc à NE PAS utiliser.
C'est LA grosse nouvelle de la semaine. 69 milliards de dollars quand même.
Microsoft vous souhaite bonne année, remplie d'emmerdes en tout genre ! :)
Ah ouais d'accord c'est pour ça... tout s'explique ! ><
Quand c'est pas Exchange, c'est ADFS qui ramasse... pas de patch cette fois, juste des best practice à appliquer.