S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information

République Française Paris, le 10 novembre 2009
No CERTA-2009-AVI-493

Affaire suivie par :

CERTA

AVIS DU CERTA

Objet : Vulnérabilité dans Microsoft Active Directory


Conditions d'utilisation de ce document : http://www.certa.ssi.gouv.fr/certa/apropos.html
Dernière version de ce document : http://www.certa.ssi.gouv.fr/site/CERTA-2009-AVI-493

Gestion du document


Tableau 1: Gestion du document
Référence CERTA-2009-AVI-493
Titre Vulnérabilité dans Microsoft Active Directory
Date de la première version 10 novembre 2009
Date de la dernière version -
Source(s) Bulletin de sécurité Microsoft MS09-066 du 10 novembre 2009
Pièce(s) jointe(s) Aucune

Une gestion de version détaillée se trouve à la fin de ce document.

1 Risque

Déni de service à distance.

2 Systèmes affectés

3 Résumé

Une vulnérabilité dans Microsoft Active Directory permet à une personne malintentionnée de provoquer un déni de service à distance.

4 Description

Une erreur dans la gestion de la pile permet à une personne distante malintentionnée de provoquer un déni de service de Microsoft Active Directory lors de l'exécution de certains requêtes LDAP ou LDAPS. Cette vulnérabilité n'affecte que les contrôleurs de domaine exécutant Active Directory Application Mode (ADAM) ou Active Directory Lightweight Directory Service (AD LDS).

5 Solution

Se référer au bulletin de sécurité Microsoft MS09-066 pour l'obtention des correctifs (cf. section Documentation).

6 Documentation

Gestion détaillée du document

10 novembre 2009
version initiale.



CERTA
2012-01-04