![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
DameWare Mini Remote Control
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésTout système Windows utilisant ``DameWare Mini Remote Control'' comme service. 3 RésuméUne vulnérabilité, de type débordement de tampon, permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance sans authentification. 4 Description``DameWare Mini Remote Control'' est un utilitaire de prise en contrôle à distance d'un ordinateur Windows fonctionnant en mode client ou serveur. La vulnérabilité ci-dessus permet d'exécuter du code sur les hôtes censés être controlés à distance. 5 Contournement provisoireLimiter l'accès au port d'écoute du service, 6129/tcp, à des adresses IP de confiance à l'aide de règles de filtrage. 6 SolutionMettre à jour en version 3.73 au moins : http://www.dameware.com/download/ 7 DocumentationAvis original : http://sh0dan.org/files/dwmrcs372.txt Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||