 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 09 novembre 2011
No CERTA-2011-AVI-624 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Vulnérabilité dans
Microsoft Active Directory
Tableau 1: Gestion du document
| Référence |
CERTA-2011-AVI-624 |
| Titre |
Vulnérabilité dans
Microsoft Active Directory |
| Date de la première
version |
09 novembre 2011 |
| Date de la dernière
version |
- |
| Source(s) |
Bulletin de
sécurité Microsoft MS11-086 du 08
novembre 2011 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Contournement de la politique de sécurité
;
- élévation de privilèges.
- Active Directory en mode application (ADAM), Windows XP
Service Pack 3 ;
- ADAM, Windows XP Édition Professionnelle x64
Service Pack 2 ;
- Active Directory et ADAM, Windows Server 2003 Service
Pack 2 ;
- Active Directory et ADAM, Windows Server 2003
Édition x64 Service Pack 2 ;
- Active Directory, Windows Server 2003 avec Service Pack 2
pour systèmes Itanium ;
- Active Directory Lightweight Directory Service (AD LDS),
Windows Vista Service pack 2 ;
- AD LDS, Windows Vista Édition x64 Service Pack 2
;
- Active Directory et AD LDS, Windows Server 2008 32 bits
et Windows Server 2008 32 bits Service Pack 2 ;
- Active Directory et AD LDS, Windows Server 2008
système x64 et Windows Server 2008 x64 Service Pack 2
;
- AD LDS, Windows 7 pour systèmes 32 bits ;
- AD LDS, Windows 7 pour systèmes x64 ;
- Active Directory et AD LDS, Windows Server 2008 R2 pour
systèmes x64.
Une vulnérabilité dans Active Directory permet de contourner la
politique de sécurité et d'élever ses
privilèges.
Une vulnérabilité existe dans Active Directory lorsque LDAPS (LDAP sur
SSL) est utilisé. Un attaquant, ayant en sa
possession un certificat expiré, peut utiliser celui-ci
pour s'authentifier sur le domaine avec les privilèges
du compte associé.
Se référer au bulletin de
sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
- 09 novembre 2011
- version initiale.
CERTA
2012-01-04
|
 |