![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilités dans le
service Client pour NetWare de Microsoft Windows
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
Des versions de Windows qui ne sont plus officiellement maintenues par Microsoft peuvent aussi être affectées. 3 RésuméDes vulnérabilités ont été identifiées dans le service Client pour NetWare (ou Client Service for NetWare CSNW) de Microsoft Windows. Une personne qui exploiterait celles-ci à distance pourrait, sous certaines conditions, exécuter des commandes arbitraires, ou perturber le service. 4 DescriptionDes vulnérabilités ont été identifiées dans le service Client pour NetWare (ou CSNW). CSNW permet un échange d'informations entre des machines Windows et des systèmes Novell NetWare (service d'impression, de stockage, etc). Ce service peut aussi s'appeler Gateway Service pour NetWare (GSNW) avec Windows 2000 Server. Une personne malveillante pourrait construire des paquets particuliers, afin d'exploiter l'une de ces vulnérabilités. Si le système distant est vulnérable, la mauvaise manipulation des données reçues pourrait alors provoquer l'exécution de code arbitraire., ou perturber le service. 5 SolutionSe référer au bulletin de sécurité MS06-066 de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||