|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Windows NetMeeting : Vulnérabilité de Traversée de Répertoires
21/01/2007 13H19
Référence Secunia : SA9170
Date de publication : 2003-07-02
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
OS :
Microsoft Windows 2000 Advanced Server
Microsoft Windows 2000 Datacenter Server
Microsoft Windows 2000 Professionnel
Microsoft Windows 2000 Serveur
Microsoft Windows XP Edition Familiale
Microsoft Windows XP Professionnel
Windows NetMeeting 3.x
Description :
Une vulnérabilité a été identifiée dans Windows NetMeeting, qui pourrait être exploitée par des personnes malintentionnées pour sur-écrire des fichiers arbitraires sur le système d'un utilisateur avec les privilèges de l'utilisateur.
La vulnérabilité est causée du fait d'une erreur de validation d'entrée dans le fichier transfer fonctionnalité. En spécifiant un nom de fichier starting avec the character sequence "..\", il est possible de traverse out du répertoire utilisé à recevoir files. Ceci pourrait potentiellement sur-écrire d'autres fichiers sur le système d'un utilisateur, qui pourrait provoquer l'exécution de commandes arbitraires.
La vulnérabilité a été rapportée en version 3.01 (4.4.3385). Dans tout les cas, d'autres versions peuvent également être vulnérables.
Solutions :
Il est rapporté que, la vulnérabilité a été corrigée dans Windows 2000 SP4 et Windows XP SP1.
Windows 2000 Service Pack 4:
http://www.microsoft.com/Windows2000/downloads/servicepacks/sp4/
Windows XP (Professionnel et Home edition) Service Pack 1:
http://www.microsoft.com/WindowsXP/pro/downloads/servicepacks/sp1/
Vulnérabilité découverte par :
Hernán Ochoa, Gustavo Ajzenman, Javier Garcia Di Palma, et Pablo Rubinstein (Core Security Technologies).
Référence :
http://www.coresecurity.com/common/showdoc.php?idx=352&idxseccion=10
Veuillez noter : L'information sur laquelle ce bulletin de sécurité Secunia est basé provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|