![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Mauvaise vérification des
certificats dans les produits Microsoft
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueUsurpation d'identité.2 Systèmes affectésTout système Windows ainsi que certains produits pour Macintosh sont vulnérables dont :
3 RésuméLes produits Microsoft ne vérifient pas tous les champs des certificats utilisés pour authentifier des pages Web ou pour signer des méls. Un utilisateur mal intentionné peut générer son propre certificat permettant une usurpation d'identitée.4 DescriptionLes certificats au standard X.509 possèdent plusieurs champs d'options. Un de ces champs s'appelle « Basic Constraints Field » et indique la longueur maximum autorisée pour une chaine de certificats ainsi que si le certificat est d'autorité ou non. Les procédures de Microsoft ne vérifient pas ce champ et donc, un certificat, habilement conçu par un utilisateur mal intentionné, peut passer pour un certificat d'autorité.5 SolutionAppliquer le correctif de Microsoft disponible en téléchargement sur la page de l'avis #MS02-050 (Consultez la section Documentation).6 DocumentationAvis #MS02-050 de Microsoft : http://www.microsoft.com/technet/security/bulletin/MS02-050.asp Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||