![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
Windows 2000
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueSuppression de règles de sécurité. 2 Systèmes affectés
3 RésuméUn utilisateur mal intentionné peut empêcher les paramètres de sécurité de groupe d'être appliqués sur le système. 4 DescriptionLe service d'annuaire Active Directory permet d'utiliser des objets stratégie de groupe (appelé GPO pour Group Policy Object) afin de déployer une stratégie de sécurité sur un domaine Windows 2000. Par défaut, ces stratégies de sécurité sont propagées toutes les 90 minutes et un changement dans un objet de la stratégie n'est pris en compte qu'après cette propagation. Un utilisateur mal intentionné peut verrouiller l'objet GPO nouvellement modifié avant la propagation de la stratégie et empêcher l'application de ce changement. Le nouvel objet GPO ne sera dès lors pas pris en compte lorsqu'un utilisateur du groupe ouvrira une session sur le domaine. Nota : Tous les anciens paramètres seront conservés. 5 SolutionAppliquer le correctif de Microsoft disponible à l'adresse suivante : http://www.microsoft.com/Downloads/Release.asp?ReleaseID=36844 6 DocumentationBulletin de sécurité MS02-016 de Microsoft : http://www.microsoft.com/technet/security/bulletin/MS02-016.asp Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||