![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité du
service MUP sous Windows
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risques
2 Systèmes affectés
3 RésuméUne vulnérabilité du service MUP (Multiple UNC Provider) peut permettre à un utilisateur local mal intentionné de bloquer le système ou d'exécuter du code arbitraire avec les privilèges du compte SYSTEM. 4 DescriptionMUP (Multiple UNC Provider) est un service
Windows qui permet de localiser des ressources réseau
qui sont identifiées par UNC (Uniform
Naming Convention), c'est-à-dire de la forme
Une vulnérabilité du service MUP permet à un utilisateur local mal intentionné d'exécuter du code arbitraire avec les privilèges du compte SYSTEM. Dans certains cas, l'exploitation de cette vulnérabilité provoquera un bloquage ou un redémarrage du serveur. 5 SolutionAppliquer le correctif en fonction de votre système :
6 DocumentationBulletin de sécurité Microsoft MS02-017 disponible à l'adresse suivante : http://www.microsoft.com/technet/security/bulletin/MS02-017.asp Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||