S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 14 octobre 2009
No CERTA-2009-AVI-439 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Vulnérabilité dans
Local Security Authority Subsystem Service
Tableau 1: Gestion du document
| Référence |
CERTA-2009-AVI-439 |
| Titre |
Vulnérabilité dans
Local Security Authority Subsystem Service |
| Date de la première
version |
14 octobre 2009 |
| Date de la dernière
version |
- |
| Source(s) |
Bulletin de
sécurité Microsoft MS09-059 du 13
octobre 2009 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
Déni de service à distance.
- Windows XP Service Pack 2 et Windows XP Service Pack 3
;
- Windows XP Professional x64 Edition Service Pack 2 ;
- Windows Server 2003 Service Pack 2 ;
- Windows Server 2003 x64 Edition Service Pack 2 ;
- Windows Server 2003 with SP2 pour systèmes Itanium
;
- Windows Vista, Windows Vista Service Pack 1, et Windows
Vista Service Pack 2 ;
- Windows Vista x64 Edition, Windows Vista x64 Edition
Service Pack 1, et Windows Vista x64 Edition Service Pack 2
;
- Windows Server 2008 pour systèmes 32-bit et
Windows Server 2008 pour systèmes 32-bit Service Pack
2 ;
- Windows Server 2008 pour systèmes x64 et Windows
Server 2008 pour systèmes x64 Service Pack 2 ;
- Windows Server 2008 pour systèmes Itanium et
Windows Server 2008 pour systèmes Itanium Service Pack
2 ;
- Windows 7 pour systèmes 32-bit ;
- Windows 7 pour systèmes x64 ;
- Windows Server 2008 R2 pour systèmes x64 ;
- Windows Server 2008 R2 pour systèmes Itanium.
Une vulnérabilité dans le service Local Security Authority Subsystem Service
(LSASS) permet à un utilisateur
malintentionné de réaliser un déni de
service à distance.
Une vulnérabilité de type débordement
d'entier dans le service Local Security
Authority Subsystem Service, causée par une
erreur dans le traitement de paquets malformés durant
une procédure d'authentification NTLM (NT Lan Manager), peut être
exploitée afin de provoquer un arrêt du service et
le redémarrage du système.
Se référer au bulletin de
sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
- 14 octobre 2009
- version initiale.
CERTA
2012-01-04
|