![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
l'annuaire des services RAS et RRAS de Windows
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 RésuméUn individu mal intentionné peut exécuter du code arbitraire à distance en exploitant une vulnérabilité présente dans l'annuaire des services RAS et RRAS. 4 DescriptionLe service RAS (Remote Access Service) permet d'effectuer
des connexions distantes par des lignes
téléphoniques. Ce service est fourni en natif
dans Windows NT 4.0, 2000 et XP, et peut être
délivré séparément comme RRAS
(Routing and Remote Access Server) sous Windows NT 4.0. Ces
services possèdent un annuaire permettant de stocker des
informations sur des numéros d'appel, de
sécurité ou de configuration réseau. 5 SolutionSe référer au bulletin de sécurité MS02-029 de Microsoft (cf. Documentation) pour connaître la disponibilité des correctifs disponibles. 6 DocumentationBulletin de sécurité MS02-029 de Microsoft : http://www.microsoft.com/technet/security/bulletin/MS02-029.asp Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||