|
|
SecurInfos.info - Bulletins de sécurité informatique, Alertes et Protection
Windows : Faiblesse de l'Editeur de Registre 
24/08/2005 16H12
Référence Secunia : SA16560
Risque : Faible. Niveau 1 sur 5.
Impact : Spoofing
Lieu : Système local
Solutions : Non corrigée
OS : Microsoft Windows 2000 Advanced Server Microsoft Windows 2000 Datacenter Server Microsoft Windows 2000 Professionnel Microsoft Windows 2000 Serveur Microsoft Windows XP Edition Familiale Microsoft Windows XP Professionnel
Description : Un défaut a été identifié dans Microsoft Windows, qui pourrait être exploité pour cacher certaines informations.
Le défaut est causé du fait d'une erreur dans l'éditeur de registre (regedt32.exe) lors du traitement de noms de chaînes longs. Cela pourrait être exploité pour cacher des chaînes dans une clé de registre en créant une chaîne avec un nom long, qui entraine cette chaîne et toutes celles sous-jacentes dans la clé à être cachées.
L'exploitation de ce problème rend possible par ex. pour un logiciel malveillant de cacher des chaînes dans la clé de registre "Run".
Le défaut a été confirmé dans un système Windows XP SP2 complètement à jour, et a également été rapporté dans Windows 2000. Les autres versions pourraient également être affectées.
Démonstration :
Créer une clé "Demo", ajouter une valeur chaîne d'un nom de 256 à 260 caractères
Ex:
helloworldhelloworldhelloworldhelloworldhelloworldhelloworldhelloworldhelloworldhelloworld
helloworldhelloworldhelloworldhelloworldhelloworldhelloworldhelloworldhelloworldhelloworld
helloworldhelloworldhelloworldhelloworldhelloworldhelloworldhelloworldhelloworl
Faire F5 pour rafraichir l'affichage. La valeur disparait!
Créer une autre valeur chaîne sous la meme clé "Demo" avec un nom cours.
Ex: "Test"
Faire F5 pour rafraichir l'affichage. La valeur disparait!
Solutions : S'assurer que les systèmes ont un anti-virus à jour et un logiciel antispyware installé.
Vulnérabilité découverte par : Igor Franchuk
Veuillez noter : L'information, sur laquelle est basé ce bulletin Secunia, provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|