![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de SMB
dans Microsoft Windows
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 RésuméUne vulnérabilité présente dans certaines versions de Microsoft Windows permet à un individu mal intentionné d'exécuter du code arbitraire sur la machine vulnérable. 4 DescriptionServer Message Block (SMB) est un protocole utilisé pour le partage de ressources sous Windows et pour la communication entre clients à l'aide fichiers spéciaux : les tubes nommés et les mail slots. Une vulnérabilité dûe à une mauvaise gestion des requêtes client SMB par un serveur permet à un individu mal intentionné possédant un compte valide d'exécuter du code arbitraire à distance. 5 Contournement provisoireBloquer les ports 6 SolutionAppliquer les correctifs fournis par Microsoft suivant la version du système d'exploitation. 7 DocumentationBulletin de sécurité #MS03-024 de Microsoft : http://www.microsoft.com/security/security_bulletins/ms03-024.asp Référence CVE CAN-2003-0345 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0345 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||