![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité du
client DNS de Microsoft Windows
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 RésuméUne vulnérabilité a été identifiée dans le client DNS de Microsoft Windows. Elle permettrait à une personne malveillante d'usurper une réponse DNS légitime, afin de tromper le système et l'amener à contacter une machine non légitime. 4 DescriptionUne vulnérabilité a été identifiée dans le client DNS de Microsoft Windows. Il s'agit du client en charge de la résolution des noms de machines en adresses IP. La vulnérabilité permettrait à une personne malveillante d'usurper une réponse DNS légitime en prédisant les valeurs de transaction du client. Cette mauvaise réponse serait alors interprétée sur le système vulnérable qui pourrait rediger une partie de son trafic vers une adresse IP non légitime. 5 SolutionSe référer au bulletin de sécurité MS08-020 de Microsoft pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||