![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans un
contrôle ActiveX sur Windows
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service.2 Systèmes affectés
3 RésuméToutes les versions de Windows sont livrées avec un contrôle ActiveX destiné à vérifier les certificats. Une vulnérabilité permet à un utilisateur mal intentionné d'effacer à distance des certificats de la machine cible et donc de provoquer un déni de service.4 DescriptionLe contrôle ActiveX ``Certificate Enrollment Control'' permet de contrôler le numéro d'identification d'un certificat. L'appel de ce contrôle, via une page web, permet à un utilisateur mal intentionné d'effacer des certificats sur l'ordinateur cible, empêchant alors l'utilisation des fonctions associées à ces certificats (ex: chiffrement EFS, signature de mail, ...).5 Contournement provisoireDésactiver l'usage des ActiveX.6 SolutionAppliquer le correctif #Q323172 fournit par Microsoft (consultez la section Documentation).7 DocumentationBulletin de sécurité #MS02-048 de Microsoft : http://www.microsoft.com/technet/security/bulletin/MS02-048.asp Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||