![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité sous
Windows 2000 dans l'authentification NTLM
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueContournement des règles de sécurité 2 Systèmes affectés
3 RésuméUn utilisateur mal intentionné peut par une attaque de force brute trouver le login (utilisateur - mot de passe) d'une machine sous Windows 2000, membre d'un domaine mixte (Windows 2000 - WIndows NT). 4 DescriptionL'authentification utilisé par Windows 2000 est Kerberos, cependant afin de garantir une compatibilité entre les clients, serveurs, et contrôleurs de domaine Windows 2000 ainsi que les systèmes fonctionnant avec Windows NT, l'authentification NTLM (NT Lan Manager) est supportée. Un utilisateur mal intentionné peut contourner les
règles de sécurité (verrouillage des
comptes après plusieurs tentatives) et attaquer par
force brute les comptes utilisateurs afin de découvrir
l'identifiant et son mot de passe. Cette vulnérabilité affecte uniquement les systèmes Windows 2000 membres d'un domaine mixte. Windows 2000 Gold n'est pas affecté. 5 SolutionCorrectif fourni par Microsoft : http://www.microsoft.com/Downloads/Release.asp?ReleaseID=25606 6 DocumentationLe bulletin de sécurité Microsoft : http://www.microsoft.com/technet/security/bulletin/ms00-089.asp La FAQ : http://www.microsoft.com/technet/security/bulletin/fq00-089.asp Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||