| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 28 avril 2004 No CERTA-2004-ALE-006 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité SMB sous
Windows
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2004-ALE-006 |
Une gestion de version détaillée se trouve à la fin de ce document.
D'autres versions non testées peuvent également être affectées.
Les tests effectués par le CERTA mettent en évidence que cette vulnérabilité est toujours présente sur les plates-formes Microsoft Windows 2000 et Microsoft Windows XP munies des derniers Services Packs.
En incitant un utilisateur à accéder à un
serveur de fichiers partagés habilement
configuré, il est possible de forcer l'exécution
de code arbitraire à distance sur la plate-forme Windows
vulnérable.
A défaut, interdire l'accès aux fichiers partagés au niveau des pare-feux (filtrage des ports 139/tcp, 139/udp et 445/tcp).
http://support.microsoft.com/default.aspx?kbid=322857