| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 09 mai 2007 No CERTA-2007-ALE-010-002 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité de
Microsoft DNS Server
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2007-ALE-010 |
Une gestion de version détaillée se trouve à la fin de ce document.
Une vulnérabilité a été identifiée dans Microsoft DNS Server. Un débordement de tampon est possible via l'interface RPC (pour Remote Procedure Call). Cette vulnérabilité permet d'exécuter du code arbitraire à distance avec les droits de l'utilisateur local SYSTEM.
Une vulnérabilité a été identifiée dans Microsoft DNS Server. Un débordement de tampon est possible via des appels RPC (pour Remote Procedure Call). Cette vulnérabilité permet d'exécuter du code arbitraire à distance avec les droits de l'utilisateur local SYSTEM.
Elle peut être exploitée via les ports RPC, de 1024 à 5000 (TCP ou UDP) ou, par un utilisateur authentifié, via les ports 445/TCP et 139/TCP.
Le trafic des serveurs DNS devrait être limité aux ports dédiés, i.e. 53 TCP/UDP. Cependant, dans de nombreux cas, les serveurs DNS Microsoft sont utilisés dans les réseaux locaux, et cumulent d'autres services (FTP, HTTP, etc.). Ils peuvent aussi être installés par défaut avec un Active Directory. Tout ceci contribue à rendre le filtrage de ces machines difficiles à maîtriser.
Des codes d'exploitation sont actuellement largement diffusés sur l'Internet. Cette vulnérabilité a été évoquée dans le bulletin d'actualité CERTA-2007-ACT-015.
L'avis CERTA-2007-AVI-209 sorti le 09 mai 2007 signale la publication de correctifs détaillés dans le bulletin de sécurité Microsoft MS07-029.
Quelques contournements sont possibles pour limiter les risques :
HKLM\SYSTEM\CurrentControlSetService\Services\DNS\Parameters
la valeur du paramètre RpcProtocol :
Se référer au bulletin de sécurité Microsoft MS07-029 pour l'application des correctifs (cf. Documentation).
http://www.certa.ssi.gouv.fr/site/CERTA-2007-AVI-209/
http://www.microsoft.com/france/technet/security/bulletin/ms07-029.mspx
http://www.microsoft.com/technet/security/bulletin/ms07-029.mspx
http://www.microsoft.com/technet/security/advisory/935964.mspx
http://www.certa.ssi.gouv.fr/site/CERTA-2007-ACT-015.pdf
http://www.us-cert.gov/cas/techalerts/TA07-103A.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-1748