| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 10 novembre 2009 No CERTA-2009-AVI-493 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité dans
Microsoft Active Directory
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2009-AVI-493 |
Une gestion de version détaillée se trouve à la fin de ce document.
Déni de service à distance.
Une vulnérabilité dans Microsoft Active Directory permet à une personne malintentionnée de provoquer un déni de service à distance.
Une erreur dans la gestion de la pile permet à une personne distante malintentionnée de provoquer un déni de service de Microsoft Active Directory lors de l'exécution de certains requêtes LDAP ou LDAPS. Cette vulnérabilité n'affecte que les contrôleurs de domaine exécutant Active Directory Application Mode (ADAM) ou Active Directory Lightweight Directory Service (AD LDS).
Se référer au bulletin de sécurité Microsoft MS09-066 pour l'obtention des correctifs (cf. section Documentation).
http://www.microsoft.com/france/technet/security/Bulletin/MS09-066.mspx
http://www.microsoft.com/technet/security/Bulletin/MS09-066.mspx
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1928