|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Windows RPC DCOM Interface : Vulnérabilité de Dépassement de Tampon
21/01/2007 13H37
Référence Secunia : SA9287
Date de publication : 2003-07-16
Dernière mise à jour : 2003-09-23
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Accès au système
Lieu : Depuis le réseau local
Solutions :
Correctif de l'éditeur
OS :
Microsoft Windows 2000 Advanced Server
Microsoft Windows 2000 Datacenter Server
Microsoft Windows 2000 Professionnel
Microsoft Windows 2000 Serveur
Microsoft Windows NT 4.0 Server
Microsoft Windows NT 4.0 Server, Terminal Server Edition
Microsoft Windows NT 4.0 Workstation
Microsoft Windows Serveur 2003 Datacenter Edition
Microsoft Windows Serveur 2003 Edition Entreprise
Microsoft Windows Serveur 2003 Standard Edition
Microsoft Windows Serveur 2003 Web Edition
Microsoft Windows XP Edition Familiale
Microsoft Windows XP Professionnel
Référence CVE :
CVE-2003-0352
Description :
Une vulnérabilité a été identifiée dans Microsoft Windows, qui pourrait être exploitée par des personnes malintentionnées afin de compromettre un système vulnérable.
The causer de la vulnérabilité est twofold. Le service RPC réalise inadequate input validation avant en passant data à a DCOM (Distributed Component Object Model) interface. Ceci interface a une erreur de limites dans le "CoGetInstanceFromFile" API lors du traitement du paramètre "szName", qui pourrait être exploitée en envoyant a RPC packet contenant une très longue, un fichier spécialement conçuname.
L'exploitation de ce problème pourrait causer un buffer overflow autorisant l'exécution de commandes arbitraires sur le système vulnérable avec "LocalSystem" privileges.
Il a été rapporté que cette vulnérabilité pourrait être exploitée à travers le following ports:
135/udp, 135/tcp, 139/tcp, 445/tcp, 593/tcp
En fonction de your configuration, d'autres RPC enabled ports pourrait potentiellement open attack vectors too.
Solutions :
Appliquer le correctif via WindowsUpdate ou manuellement (NOTE : Il est rapporté que, le correctif pour Windows 2000 doesn't fix la vulnérabilité adequately).
Windows NT 4.0 (requière SP6a installé):
http://microsoft.com/downloads/details.aspx?FamilyId=2CC66F4E-217E-4FA7-BDBF-DF77A0B9303F&displaylang=en
Windows NT 4.0 Terminal Server Edition (requière SP6 installé):
http://microsoft.com/downloads/details.aspx?FamilyId=6C0F0160-64FA-424C-A3C1-C9FAD2DC65CA&displaylang=en
Windows 2000 (requière SP3 ou SP4 installé):
http://microsoft.com/downloads/details.aspx?FamilyId=C8B8A846-F541-4C15-8C9F-220354449117&displaylang=en
Windows XP 32 bit Edition:
http://microsoft.com/downloads/details.aspx?FamilyId=2354406C-C5B6-44AC-9532-3DE40F69C074&displaylang=en
Windows XP 64 bit Edition:
http://microsoft.com/downloads/details.aspx?FamilyId=1B00F5DF-4A85-488F-80E3-C347ADCC4DF1&displaylang=en
Windows Serveur 2003 32 bit Edition:
http://microsoft.com/downloads/details.aspx?FamilyId=F8E0FF3A-9F4C-4061-9009-3A212458E92E&displaylang=en
Windows Serveur 2003 64 bit Edition:
http://microsoft.com/downloads/details.aspx?FamilyId=2B566973-C3F0-4EC1-995F-017E35692BC7&displaylang=en
Vulnérabilité découverte par :
The Last Stage of Delirium Research Group
Historique :
2003-07-17: Référence à une note de vulnérabilité du CERT ajouté.
2003-07-18: Error dans "Solution" corrected. Le correctif pour Windows NT 4.0 également covers Workstation même though cela version n'est plus maintenu (voir "Other Références"). Egalement, the liens à des correctifs pour Windows NT 4.0 et Windows NT 4.0 Terminal Server Edition étaient accidently switched.
2003-07-23: Updated information en rapport avec ports, qui pourrait open pour an attack.
2003-07-30: Multiple sources report qui le correctif pour Windows 2000 pourrait ne pas adequately fix la vulnérabilité.
2003-09-23: Section "Description" mise à jour ajoute more details.
Référence :
http://www.microsoft.com/technet/security/bulletin/MS03-026.asp
Autres références :
Windows NT 4.0 Workstation end of life announcement:
http://support.microsoft.com/default.aspx?scid=fh;[LN];LifeAn5
CERT vulnérabilité note:
http://www.kb.cert.org/vuls/id/568148
Veuillez noter : L'information sur laquelle ce bulletin de sécurité Secunia est basé provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|