![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité sous
Windows 2000 dans la politique de sécurité
locale
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service 2 Systèmes affectés
3 RésuméUne vulnérabilité permet à un utilisateur mal intentionné, en corrompant une machine locale, de l'empêcher de participer à un réseau. Si cette vulnérabilité est exploitée sur un contrôleur de domaine, toute l'architecture du réseau peut être perturbée. 4 DescriptionLa politique de sécurité locale sous Windows 2000 est un ensemble d'informations qui encapsule tous les aspects de sécurité sur la machine locale. Elle définit les utilisateurs, les groupes, les droits et les permissions. Par conception les utilisateurs non privilégiés ne peuvent pas effectuer des changements dans cette configuration. Cependant une vulnérabilité existe dans la politique de sécurité locale. Un poste de travail ou un serveur de domaine peut être corrompu par un utilisateur ( même non authentifié au domaine ) par le biais d'une commande RPC ( Remote Procedure Call ). 5 SolutionAppliquer le service Pack 1 pour windows 2000 (version US): http://www.microsoft.com/Downloads/Release.asp?ReleaseID=24019 6 DocumentationBulletin de sécurité Microsoft : http://www.microsoft.com/technet/security/bulletin/MS00-062.asp Faq Microsoft : http://www.microsoft.com/technet/security/bulletin/fq00-062.asp Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||