![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de RPC
sous Windows2000
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service. 2 Systèmes affectésWindows 2000 toutes versions. 3 RésuméUn utilisateur mal intentionné peut arrêter à distance le service RPC en lui envoyant par le réseau des paquets malformés. 4 DescriptionUn utilisateur mal intentionné peut, en envoyant des paquets RPC mal formés, bloquer à distance les services RPC d'une machine sous Windows 2000. Une fois le service bloqué, la seul façon de le relancer est de redémarrer la machine. 5 Contournement provisoirePour se prémunir contre les attaques provenant d'Internet, vous devez avoir un garde-barrière (firewall) qui bloque les ports 135 à 139 et le port 445. 6 SolutionAppliquer le correctif de Microsoft : http://www.microsoft.com/Downloads/Release.asp?ReleaseID=24229 7 DocumentationL'avis et la FAQ de l'avis Microsoft :
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||