![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
l'interface RPC Windows
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance. 2 Systèmes affectés
3 RésuméUne vulnérabilité a été découverte dans la mise en oeuvre des RPC (Remote Procedure Call) sous Windows. 4 DescriptionRPC (Remote Procedure Call) est un protocole de type client/serveur utilisé pour la réalisation d'applications réparties. L'adaptation de ce protocole sous Windows est dérivée de celui de l'OSF (Open Software Foundation). Une vulnérabilité a été découverte dans la gestion des messages RPC avec TCP/IP. Cette vulnérabilité affecte l'interface DCOM (Distributed Component Object Model) en écoute sur le port 135. Un utilisateur mal intentionné peut exploiter cette
vulnérabilité afin d'exécuter du code
arbitraire à distance avec les privilèges du
compte 5 Contournement provisoireFiltrer le port 6 SolutionAppliquer le correctif fourni par Microsoft suivant la version du système d'exploitation (cf. Documentation). 7 DocumentationBulletin de sécurité #MS03-026 de Microsoft : http://www.microsoft.com/security/security_bulletins/ms03-026.asp Référence CVE CAN-2003-0352 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0352 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||