| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 12 novembre 2008 No CERTA-2008-AVI-549 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité de SMB
dans Microsoft Windows
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2008-AVI-549 |
Une gestion de version détaillée se trouve à la fin de ce document.
Exécution de code arbitraire à distance.
Une vulnérabilité a été identifiée dans la mise en oeuvre du protocole SMB de Windows. L'exploitation de cette dernière peut provoquer, sous certaines conditions, l'exécution de code arbitraire sur le système vulnérable.
Une vulnérabilité a été identifiée dans la mise en oeuvre du protocole Microsoft Server Message Block (SMB) de Windows. Elle permettrait à une personne malveillante de rediriger une tentative de connexion SMB vers la machine émettrice puis exploiter les crédits d'authentification pour s'y connecter (technique aussi appelée "credential reflection").
L'exploitation de cette vulnérabilité permet donc, sous certaines conditions, d'exécuter du code arbitraire sur le système vulnérable. Du code d'exploitation est actuellement disponible sur l'Internet.
Se référer au bulletin de sécurité MS08-068 de Microsoft pour l'obtention des correctifs (cf. section Documentation).
http://www.microsoft.com/france/technet/security/Bulletin/MS08-068.mspx
http://www.microsoft.com/technet/security/Bulletin/MS08-068.mspx
http://blogs.technet.com/swi/archive/2008/11/11/smb-credential-reflection.aspx
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4037