![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité sous
Windows 2000
Gestion du document
1 Risques
2 Systèmes concernés
3 RésuméUne vulnérabilité dans les mécanismes de sécurité de Windows 2000 a été découverte. Elle permet à un utilisateur mal intentionné d'obtenir, en accès local, des privilèges qui ne lui ont pas été attribués. 4 DescriptionDans les mécanismes de sécurité de Windows 2000, des objets isolent les processus les uns des autres. Chaque « session » contient une ou plusieurs « stations » (windows station). Chaque station contient un ou plusieurs « bureaux » (desktop). Normalement, chaque processus n'a accès qu'à son propre bureau. Dans la vulnérabilité découverte, il
est permis à un processus d'accéder à des
bureaux appartenant à un autre processus. Dès
lors, un utilisateur mal intentionné, pourra
accéder aux données des autres processus, tels
que les mots de passes utilisés par le processus «
winlogon ». Nota : Windows 2000 Terminal Server n'est pas affecté par cette vulnérabilité, car chaque utilisateur est propriétaire de sa session. 5 SolutionAppliquer le correctif (version US) : http://www.microsoft.com/Downloads/Release.asp?ReleaseID=20836 6 DocumentationBulletin de sécurité microsoft : http://www.microsoft.com/technet/security/bulletins/ms00-020.asp
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||