| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 10 février
2010 No CERTA-2010-ALE-002-002 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité dans le
sous-système MS-DOS de Microsoft Windows
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2010-ALE-002 |
Une gestion de version détaillée se trouve à la fin de ce document.
Elévation de privilèges.
Remarque : les versions 64-bit des systèmes d'exploitations de Microsoft ne sont pas affectés par cette vulnérabilité.
Une vulnérabilité dans le sous-système MS-DOS de Microsoft Windows peut être exploitée par un utilisateur local malintentionné afin d'élever ses privilèges.
Une vulnérabilité dans le sous-système MS-DOS (ntvdm.exe) et affectant potentiellement toutes les versions 32 bits de Microsoft Windows, permet à un utilisateur local d'élever ses privilèges au moyen d'un exécutable spécialement construit.
Le savoir-faire nécessaire pour exploiter cette vulnérabilité est d'ores et déjà disponible sur l'Internet.
Le CERTA recommande de désactiver l'accès au sous-systèmes MS-DOS en modifiant les stratégies de groupes.
L'application de ce contournement provisoire peut avoir des effets de bords indésirable. En effet, certaines applications présentes nativement sur un système Microsoft Windows fonctionnent au moyen de l'accès au sous-système MS-DOS. Pour ne citer qu'un exemple, l'exécutable COMMAND.COM ne pourra donc plus fonctionner suite à l'application de ce contournement provisoire. Naturellement, tous les scripts faisant appel à des programmes nécessitant l'accès au sous-système MS-DOS ne seront plus opérationnels.
La désactivation du sous-système MS-DOS sous Microsoft Windows peut s'effectuer par les étapes suivantes :
Ce contournement peut également être appliqué par la modification ou la création de valeurs dans la base de registre du système :
\HKEY_LOCAL_MACHINE}\SOFTWARE\Policies\Microsoft\Windows ;
\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\WOW ;
Microsoft a publié un guide pour désactiver l'accès au sous-système MS-DOS (cf. section Documentation).
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
http://www.microsoft.com/france/technet/security/Bulletin/MS10-015.mspx
http://www.microsoft.com/technet/security/Bulletin/MS10-015.mspx
http://www.microsoft.com/technet/security/advisory/979682.mspx
http://support.microsoft.com/kb/220159/
http://www.certa.ssi.gouv.fr/site/CERTA-2010-AVI-073/index.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0232