|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Windows Serveur 2003 Shell Folders : Traversée de Répertoire
21/01/2007 16H20
Référence Secunia : SA9989
Date de publication : 2003-10-10
Dernière mise à jour : 2005-04-04
Risque : Non Critique. Niveau 1 sur 5. 
Impact : Contournement de la Sécurité
Lieu : A distance
Solutions :
Correctif de l'éditeur
OS :
Microsoft Windows Serveur 2003 Datacenter Edition
Microsoft Windows Serveur 2003 Edition Entreprise
Microsoft Windows Serveur 2003 Standard Edition
Microsoft Windows Serveur 2003 Web Edition
Microsoft Internet Explorer 6.x
Description :
Une vulnérabilité a été rapportée dans Internet Explorer pour Windows Serveur 2003, qui pourrait être exploitée par des personnes malintentionnées pour ouvrir arbitrary, connu fichiers sur le système d'un utilisateur.
La vulnérabilité est causée du fait d'une erreur de validation d'entrée. Cela pourrait être exploité pour ouvrir arbitrary, connu fichiers en dehors de "Shell Folders" répertoires en construisant un lien, qui utilise the "shell:" URI handler et contient the "\.." character sequence.
Exemple :
br />
L'exploitation de ce problème permet opening arbitrary, connu fichiers sur le système d'un utilisateur (incluant fichiers associé avec le profil utilisateur sans avoir à guess the username).
Cette vulnérabilité n'est pas considéré critique dans lui-même. Dans tout les cas, il pourrait pauser a threat si combiné avec vulnérabilités qui pourraient être exploitées à place des fichiers malicieux sur le système d'un utilisateur.
Solutions :
Appliquer Windows Serveur 2003 Service Pack 1.
32-bit version de Windows Serveur 2003 SP1:
http://www.microsoft.com/downloads/details.aspx?FamilyId=22CFC239-337C-4D81-8354-72593B1C1F43
Itanium-based version de Windows Serveur 2003 SP1:
http://www.microsoft.com/downloads/details.aspx?FamilyId=890C5C44-815C-45BD-8B08-4FE901BB8FDF
Vulnérabilité découverte par :
Eiji James Yoshida
Historique :
2005-04-04: Section "Solution" mise à jour.
Référence :
Microsoft Windows Serveur 2003 "Shell Folders" Directory Traversal Vulnérabilité :
http://www.geocities.co.jp/SiliconValley/1667/advisory08e.html
Autres références :
Microsoft va issue ce qui suit knowledge base article:
http://support.microsoft.com/default.aspx?scid=829493
Veuillez noter : L'information sur laquelle ce bulletin de sécurité Secunia est basé provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|