![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans les
RPC sous Windows
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service. 2 Systèmes affectés
3 RésuméUne vulnérabilité a été découverte dans l'implémentation des RPC (Remote Procedure Call) sous Windows. 4 DescriptionRPC (Remote Procedure Call) est un protocole de type
client/serveur utilisé pour l'implémentation
d'applications réparties. L'implémentation de ce
protocole sous Windows est dérivé de celui de
l'OSF (Open Software Foundation). Une vulnérabilité a été
découverte dans la gestion des messages RPC avec TCP/IP.
Celle vulnérabilité affecte le processus
Un utilisateur mal intentionné peut exploiter cette
faille afin d'effectuer un déni de service sur les
services RPC de la machine ou entraîner la perte de
certaines fonctions 5 Contournement provisoireFiltrer le port 6 SolutionAppliquer le correctif fourni pour Windows 2000 et XP (cf.
Documentation). Aucun correctif n'est disponible pour Windows
NT 4.0, il est donc nécessaire de filtrer le port
7 DocumentationBulletin de sécurité #MS03-010 de Microsoft : http://www.microsoft.com/technet/security/bulletin/MS03-010.asp Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||