SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Windows Serveur 2003 Local : Vulnérabilités de Déni de Service
22/01/2007 14H19
Référence Secunia : SA14808
Date de publication : 2005-04-05
Risque : Non Critique. Niveau 1 sur 5. 
Impact : DoS
Lieu : Système local
Solutions :
Correctif de l'éditeur
OS :
Microsoft Windows Serveur 2003 Datacenter Edition
Microsoft Windows Serveur 2003 Edition Entreprise
Microsoft Windows Serveur 2003 Standard Edition
Microsoft Windows Serveur 2003 Web Edition
Description :
Deux vulnérabilités ont été identifiées dans Microsoft Windows Serveur 2003, qui pourrait être exploitée par des utilisateurs locaux malveillants pour causer un Déni de Service (DoS).
1) La vulnérabilité est causée du fait d'une erreur quand the SMB redirector reçoit un navigateur announcement frame et plus tard essaie à tourner code qui est paged out. Cela pourrait être exploité pour entrainer le système à crash par ex. retrieving a large file depuis a partage réseau quand le système est sous heavy load.
2) La vulnérabilité est causée du fait d'une erreur où l'imprimante driver dans certaines circonstances passes an invalid color adjustment object à Windows Serveur 2003. Cela pourrait être exploité pour entrainer le système à crash par un utilisateur à travers un terminal service session, où l'utilisateur ouvre a Microsoft Word message dans Microsoft Outlook puis prints le message à a network printer.
Solutions :
Ces failles ont été résolu dans Service Pack 1 pour Windows Serveur 2003.
Windows Serveur 2003 SP1 (32-bit):
http://www.microsoft.com/downloads/details.aspx?FamilyId=22CFC239-337C-4D81-8354-72593B1C1F43
Windows Serveur 2003 SP1 (Itanium):
http://www.microsoft.com/downloads/details.aspx?FamilyId=890C5C44-815C-45BD-8B08-4FE901BB8FDF
Vulnérabilité découverte par :
Vulnérabilité découverte par l'éditeur.
Référence :
Windows Serveur 2003 Service Pack 1:
http://support.microsoft.com/kb/824721/
SMB redirector DoS:
http://support.microsoft.com/kb/890554/
Printer driver DoS:
http://support.microsoft.com/kb/829422/
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|