![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
"Microsoft Locator Service"
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 RésuméUne vulnérabilité présente dans Microsoft Locator Service permet à un utilisateur distant mal intentionné d'exécuter du code arbitraire sur la machine vulnérable ou d'entraîner un déni de service. 4 DescriptionMicrosoft Locator Service est un service associant un nom logique à un identifiant réseau. Par défaut, ce service est uniquement activé sur les machines Controleur de domaine. Un utilisateur mal intentionné peut, par le biais de paquets judicieusement composés, entraîner un déni de service ou exécuter du code arbitraire avec les droits system. 5 Contournement provisoireFiltrer le port 135/TCP au niveau du garde-barrière. 6 SolutionConsulter le bulletin MS03-001 de Microsoft pour connaître la disponibilité des correctifs. 7 DocumentationBulletin de sécurité Microsoft : http://www.microsoft.com/technet/security/bulletin/ms03-001.asp Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||