![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans le
protocole NBNS sous Windows NT et 2000
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service dans les services de noms sous NetBIOS. 2 Systèmes affectés
3 RésuméLe protocole NBNS (pour NetBIOS Name Server) fait partie de la famille des protocoles NetBios over TCP/IP (NBT). Il est implémenté pour le service WINS (Windows Internet Name Server) dans les systèmes Windows. Une vulnérabilité y a été décelée. Elle permet à un individu mal intentionné d'empêcher à un serveur WINS de répondre à des requêtes provenant d'une machine possédant un nom donné. 4 DescriptionPar conception, le protocole NBNS entre en jeu dans la résolution des conflits de noms sous Windows. C'est aussi, par conception, un protocole sans authentification il est donc sujet à l'usurpation d'identité (spoofing). Un individu mal intentionné peut, par manipulations des mécanismes de Conflit de Nom (Name Conflict) et Liberation de Nom (Name Release), faire interpréter par une autre machine que son nom est en conflit. Selon le cas, celà peut avoir deux conséquences différentes :
Dans les deux cas, elle ne répondra plus à des renquêtes envoyées à ce nom. 5 SolutionIndépendament de cette vulnérabilité, les packets UDP sur le port 137 provenant de l'extérieur du réseau (notament internet) doivent être bloqués par un garde-barrière (ou firewall) Microsoft distribue un correctif qui permet à l'administrateur de configurer une machine afin qu'elle n'accepte que des datagrammes de conflit de nom en réponse directe à des requêtes d'enregistrement de nom. Ce correctif permet aussi à l'administrateur de configurer ses machines pour qu'elle rejettent tous les datagrammes de libération de nom. Le correctif pour Windows 2000 est à l'adresse suivante : http://www.microsoft.com/Downloads/Release.asp?ReleaseID=23370 A ce jour, il n'y a pas de correctif pour Windows NT. 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||