![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Débordement de mémoire
dans le gestionnaire de ressources partagées sous
Windows
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 RésuméUn utilisateur mal intentionné peut utiliser un débordement de mémoire dans le gestionnaire des ressources partagées pour effectuer un déni de service, voire exécuter du code arbitraire. 4 DescriptionNetwork Share Provider est le gestionnaire de ressources partagées sous Windows. Il utilise un protocole appelé SMB (Server Message Block) et permet de partager des ressources telles que des fichiers, imprimantes, ports série, etc. Un utilisateur mal intentionné peut effectuer un débordement de mémoire sur un serveur de ressources partagées au moyen d'une requête de client SMB habilement construite. Pour effectuer cette attaque l'utilisateur mal intentionné doit être un utilisateur authentifié ou bien utiliser le compte anonyme. 5 Contournement provisoire
6 SolutionAppliquer le correctif de Microsoft comme indiqué dans le bulletin de sécurité MS02-045 (voir paragraphe documentation). 7 DocumentationBulletin de sécurité MS02-045 de Microsoft : http://www.microsoft.com/technet/security/bulletin/ms02-045.asp Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||