![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
Microsoft Windows RPC
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service.2 Systèmes affectés
3 RésuméUne vulnérabilité a été découverte sur Microsoft Windows RPC et peut être utilisée pour réaliser un déni de service.4 DescriptionRPC est un protocole client/serveur utilisé pour le déploiement d'applications réparties. La mise en œuvre de ce protocole sous Windows est dérivée de celui de l'OSF (Open Software Foundation).Une vulnérabilité dans la mise en œuvre des RPC (Remote Procedure Call) sous Windows permet à un utilisateur mal intentionné ayant accès à un compte sur la machine de réaliser un déni de service à distance sur la machine vulnérable. 5 Contournement provisoireFiltrer le port 445/TCP avec un élément de filtrage en amont.6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||