| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 13 décembre
2002 No CERTA-2002-AVI-266 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité dans SMB
(Service Message Block) de Microsoft
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2002-AVI-266 |
Une gestion de version détaillée se trouve à la fin de ce document.
Modification de la politique de groupe.
Une vulnérabilité dans SMB (Service Message Block) de Microsoft permet à un utilisateur local mal intentionné de désactiver l'authentification lors de la négociation d'une session SMB, et de modifier les informations échangées.
SMB (Service Message Block), initialement conçu comme un protocole de partage de fichiers, est aujourd'hui principalement utilisé pour propager des informations sur la gestion des groupes d'utilisateurs depuis les contrôleurs de domaine vers les systèmes nouvellement connectés.
SMB peut être configuré de sorte que ces informations soient authentifiées par le contrôleur de domaine. En intervenant au moment de la négociation de la session SMB, un utilisateur mal intentionné peut faire en sorte que les données de cette session ne soient pas authentifiées.
Consulter le bulletin de sécurité MS02-070 de Microsoft (voir paragraphe documentation) pour connaître la disponibilté des correctifs.
Bulletin de sécurité MS02-070 de Microsoft :
http://www.microsoft.com/technet/security/bulletin/MS02-070.asp