 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 19 octobre 2000
No CERTA-2000-AVI-063 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Vulnérabilités dans
les composants de Microsoft Windows
Tableau 1: gestion du document
| Référence |
CERTA-2000-AVI-063 |
| Titre |
Vulnérabilités
dans les composants de Microsoft Windows |
| Date de la première
version |
19 octobre 2000 |
| Date de la dernière
version |
- |
| Source(s) |
NTBugTraq |
| |
Bulletins de
sécurité Microsoft |
| Pièce(s) jointe(s) |
Aucune |
| |
|
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Déni de service sur Microsoft Netmeeting Shared
Desktop,
- Exécution de code arbitraire à cause
d'Hyper Terminal
- Microsoft Netmeeting 3.01 sous Windows NT et 2000
-
Hyper Terminal
- Windows 98;
- Windows98SE;
- Windows Millenium Edition (ME);
- et Windows 2000.
Il existe des vulnérabilités dans Hyper Terminal, un composant de Windows
proposé par défaut lors de son installation, et
Netmeeting qui est un composant
gratuit des systèmes Microsoft, permettant de faire de
la visio-conférence et du travail à distance.
-
Microsoft Netmeeting est un
outil de visio-conférence dont la composante Shared Desktop permet à la
maintenance de prendre la main à distance sur une
machine.
Un utilisateur distant peut, en envoyant un certains
type de paquets vers sa victime sur le port de
communication de Netmeeting
pendant que le logiciel fonctionne, faire monter la charge
du processeur jusqu'au blocage du logiciel à la fin
de son attaque.
Il se peut que le gestionnaire des tâches de
Windows, n'ai pas accès à la tâche en
court, et qu'il faille un autre outils ne faisant pas
partie intégrante du système, ou
redémarrer la machine, pour arrêter l'effet de
l'attaque.
-
Hyper Terminal est un outil
ressemblant à telnet installé sur
les systèmes Windows 98, 98SE, ME, NT et 2000, et
c'est le client répondant par défaut à
l'URL telnet:// pour les systèmes Windows
98, 98SE et ME.
Un utilisateur mal intentionné peut, à
l'aide d'un lien telnet vers une URL malformée
dissimulé par exemple dans une page web ou un mail,
générer un dépassement de
mémoire sur la machine qui lance le client telnet,
et ainsi exécuter du code sur cette machine.
Filtrer le port 1270 ou bloquer selon les besoins, avec un
garde-barrière, afin d'éviter ce type
d'attaque.
Supprimer Hyper Terminal, et utiliser telnet ou un
équivalent pour se connecter à un serveur
telnet.
Appliquer le correctif Microsoft :
Les bulletins de sécurité de Microsoft et leur
FAQ :
-
Pour Netmeeting :
-
Pour Hyper Terminal
- 19 octobre 2000
- version initiale.
CERTA
2012-01-04
|
 |