![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Mauvaise gestion de l'appartenance
à un domaine lors de l'authentification par SID sous
Windows NT/2000
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésWindows NT et Windows 2000. 3 RésuméIl est possible d'obtenir les privilèges de l'administrateur d'un domaine Windows NT/2000 sur les ressources partagées de ce dernier. 4 DescriptionLes ressources partagées d'un domaine Windows peuvent être accessibles depuis un autre. Lorsqu'un utilisateur d'un domaine Windows désire accèder à une ressource partagée présente dans un autre domaine, les informations le concernant sont passées au domaine destination sous la forme d'une liste de SID (Security IDentifiers). Ce sont ces informations qui détermineront si l'accès lui est autorisé. Malheureusement, il est possible d'usurper les SID d'un autre utilisateur et d'obtenir ainsi ses privilèges sur le domaine distant. Pour cela, il est nécessaire d'avoir les droits d'administration du domaine d'origine. 5 SolutionAppliquer le correctif de microsoft :
6 DocumentationBulletin de sécurité Microsoft MS02-001 : http://www.microsoft.com/technet/security/bulletin/MS02-001.sap Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||