![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
l'interface Microsoft DNS RPC
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance. 2 Systèmes affectés
3 RésuméUne vulnérabilité a été identifiée dans le service serveur de résolution de noms DNS de Microsoft Windows. Celle-ci est exploitable à distance par le réseau, et permet de prendre le contrôle de la machine vulnérable. 4 DescriptionUne vulnérabilité a été identifiée dans le service serveur de résolution de noms DNS de Microsoft Windows. L'interface de gestion RPC (pour Remote Procedure Call) du service serveur DNS ne manipulerait pas correctement certains paquets, pouvant provoquer un débordement de tampon. Cette vulnérabilité est actuellement exploitée par plusieurs codes malveillants, et a fait l'objet de l'alerte CERTA-2007-ALE-010 le 16 avril 2007. 5 SolutionSe référer au bulletin de sécurité MS07-029 de Microsoft pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||