| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 10 février
2010 No CERTA-2010-AVI-072 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité dans
Kerberos sous Microsoft Windows
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2010-AVI-072 |
Une gestion de version détaillée se trouve à la fin de ce document.
Déni de service à distance.
Une vulnérabilité dans Kerberos sous Microsoft Windows permet de provoquer un déni de service à distance.
Une vulnérabilité dans Kerberos due à un traitement incorrect de certaines requêtes permet à une personne malintentionnée de provoquer un déni de service sur un contrôleur de domaine Windows.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
http://www.microsoft.com/france/technet/security/Bulletin/MS10-014.mspx
http://www.microsoft.com/technet/security/Bulletin/MS10-014.mspx
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0035