![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Multiples
vulnérabilités de Microsoft RPC/DCOM
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance. 2 Systèmes affectés
3 RésuméPlusieurs vulnérabilités affectant le service RPC/DCOM de Microsoft permettent l'exécution de code arbitraire à distance. 4 DescriptionUne vulnérabilité affecte la bibliothèque RPC Runtime. Un utilisateur mal intentionné peut, par l'envoi de messages habilement constitués qui seront traités par cette bibliothèque, exécuter du code arbitraire à distance (référence CVE CAN-2003-0813). Une vulnérabilité est présente dans le service RPCSS. Un utilisateur mal intentionné peut provoquer l'arrêt brutal de ce service par l'envoi d'un message habilement constitué (référence CVE CAN-2004-0116). Une vulnérabilité affecte les services CIS (COM Internet Service) et RPC sur HTTP. Un utilisateur mal intentionné peut provoquer l'arrêt brutal de ces services par l'envoi d'un message habilement constitué (référence CVE CAN-2003-0807). Une vulnérabilité affecte la manière dont les identifiants d'objet COM sont créés. Un utilisateur mal intentionné peut exploiter cette vulnérabilité pour forcer une application à accepter des requêtes de communication (référence CVE CAN-2004-0124). 5 Contournement provisoireFiltrer les ports 135/tcp, 139/tcp, 445/tcp, 593/tcp, 135/udp, 137/udp, 138/udp et 445/udp. Si le service CIS ou RPC sur HTTP est activé, alors les ports 80/tcp et 443/tcp sont également à filtrer (en tenant compte des serveurs web). 6 SolutionAppliquer le correctif de Microsoft indiqué dans le bulletin de sécurité MS04-012 (voir Documentation). 7 DocumentationBulletin de sécurité MS04-012 de Microsoft : http://www.microsoft.com/technet/security/bulletin/ms04-012.mspx Référence CVE CAN-2003-0813 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0813 Référence CVE CAN-2004-0116 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0116 Référence CVE CAN-2003-0807 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0807 Référence CVE CAN-2004-0124 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0124 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||