![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans la
gestion des "tubes nommés" du système Windows
XP
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueAtteinte à la confidentialité des données. 2 Systèmes affectés
3 RésuméUne vulnérabilité dans la gestion des "tubes nommés" permet à un utilisateur distant mal intentionné d'obtenir le nom des utilisateurs connectés à un système Microsoft Windows XP vulnérable. 4 DescriptionLes "tubes nommés" (ou named
pipes) servent à la communication entre plusieurs
processus, soit sur une même machine, soit sur des
machines différentes reliées au même
réseau. Une vulnérabilité dans la gestion de ces
"tubes nommés" dans les systèmes Microsoft
Windows XP permet à un utilisateur mal
intentionné d'obtenir le nom des utilisateurs
connectés au système vulnérable. L'exploitation de cette vulnérabilité n'est possible que si le service "Explorateur d'ordinateur" (ou Computer browser) est activé. Il est activé par défaut dans les systèmes Windows XP Service Pack 1, mais il est désactivé par défaut dans les systèmes Windows XP Service Pack 2. 5 Contournement provisoire
6 SolutionAppliquer le correctif proposé par Microsoft (cf. section Documentation). 7 DocumentationBulletin de sécurité Microsoft MS-05-007 du 08 février 2005 : http://www.microsoft.com/technet/security/bulletin/MS05-007.mspx Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||