![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans les
protections de fichiers sous Windows 9x et Me
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 RésuméUne vulnérabilité dans l'autorisation d'accès au partage de ressources permet à un utilisateur mal intentionné d'avoir accès à des fichiers censés être protégés par mots de passe. 4 DescriptionLes versions Windows 9x et Millenium fournissent un dispositif de protection par mots de passe pour les fichiers se trouvant dans des répertoires partagés. La vulnérabilité permet à un utilisateur mal intentionné de contourner cette protection et d'accèder en « contrôle total » à des fichiers appartenant à un autre utilisateur. Windows NT et 2000, utilisant un principe de contrôle d'accès différent, ne sont pas touchés par cette vulnérabilité. 5 SolutionCorrectif pour Windows 98 et 98SE (Version US) : http://download.microsoft.com/download/win98SE/Update/11958/W98/EN-US/ Correctif pour Windows Millenium ( Version US) : http://download.microsoft.com/download/winme/Update/11958/WinMe/EN-US/ Le correctif pour Windows 95 n'est pas disponible. 6 DocumentationBulletin de sécurité Microsoft : http://www.microsoft.com/technet/security/bulletin/ms00-72.asp Faq Microsoft : http://www.microsoft.com/technet/security/bulletin/fq00-072.asp Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||