![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilités de
Microsoft Active Directory
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance. 2 Systèmes affectés
3 DescriptionDeux vulnérabilités ont été identifiées dans le service d'annuaire Active Directory de Microsoft. Il permet de représenter et de stocker différentes informations constituant le réseau, sous une forme hiérarchisée d'objets. Les deux vulnérabilités concernent la validation de requêtes du protocole LDAP (pour Lightweight Directory Access Protocol) permettant d'accéder à cet annuaire. Le service LDAP ne vérifierait pas suffisamment le nombre d'attributs pouvant être convertis qui sont inclus dans la requête. Une personne malveillante distante pourrait ainsi profiter de cette vulnérabilité pour envoyer un tel paquet spécialement construit, afin de perturber le service ou de prendre le contrôle complet du système. Les ports pouvant être ciblés pour exploiter ces deux vulnérabilités sont avant tout 389/TCP et 3268/TCP, utilisés par défaut pour initier une connexion. 4 SolutionSe référer au bulletin de sécurité MS07-039 de Microsoft pour l'obtention des correctifs (cf. section Documentation). 5 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||