![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité du
service WINS de Microsoft
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance. 2 Systèmes affectés
3 RésuméUne vulnérabilité présente dans le service WINS de Microsoft permet à un utilisateur mal intentionné d'exécuter du code arbitraire sur le système vulnérable. 4 DescriptionLe service WINS (Windows Internet Name Server) de Microsoft permet de traduire le nom NetBIOS d'une machine Windows en adresse IP, et inversement. La fonction appelée WINS Replication qui permet le partage d'informations entre serveurs WINS présente une vulnérabilité dans le traitement des paquets reçus. Cette vulnérabilité permet à un utilisateur d'exécuter du code arbitraire à distance au moyen d'un paquet malicieusement constitué. 5 Contournement provisoire
6 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. Documentation). 7 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||