![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans le
gestionnaire de connexions réseau sous Windows
2000
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueElévation de privilèges. 2 Systèmes affectésWindows 2000. 3 RésuméUne vulnérabilité présente dans NCM (Network Connection Manager) permet à un utilisateur distant mal intentionné de réaliser une élévation de privilèges sur la machine cible. 4 DescriptionNCM est un composant de Windows 2000 qui permet de gérer les raccordements réseau vers des systèmes distants. Une vulnérabilité dans la routine de reconnaissance d'une nouvelle connexion permet à un utilisateur distant mal intentionné de prendre le contrôle de la machine cible avec les privilèges LocalSystem. 5 SolutionTélécharger le correctif disponible sur le site Microsoft : http://www.microsoft.com/downloads/Release.asp?ReleaseID=41406 6 DocumentationBulletin Microsoft : http://www.microsoft.com/technet/security/bulletin/MS02-042.asp Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||