![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
NetBIOS
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDivulgation d'informations.2 Systèmes affectés
3 RésuméUne vulnérabilité dans le système de résolution de noms du protocole réseau NetBIOS permet à un utilisateur mal intentionné d'avoir accès à des informations résidant dans la mémoire de la machine victime.4 DescriptionNetBIOS (Network Basic Input/Output) est un protocole réseau qui peut fonctionner au dessus du protocole TCP : NetBT (NetBIOS over TCP). NBNS (NetBT Name Service) est un service permettant la résolution de noms NetBIOS (équivalent au service DNS pour le protocole TCP). Dans certaines conditions, une réponse NBNS peut contenir des données issues de la mémoire, en plus de la réponse légitime.5 SolutionAppliquer le correctif proposé par Microsoft.6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||