|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Windows DNS Solutions : : Vulnérabilités d'Exécution de Code
08/08/2006 20H26
Référence Secunia : SA21394
Risque : Critique. Niveau 4 sur 5. 
Impact : Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
OS :
Microsoft Windows 2000 Advanced Server
Microsoft Windows 2000 Datacenter Server
Microsoft Windows 2000 Professionnel
Microsoft Windows 2000 Serveur
Microsoft Windows Serveur 2003 Datacenter Edition
Microsoft Windows Serveur 2003 Edition Entreprise
Microsoft Windows Serveur 2003 Standard Edition
Microsoft Windows Serveur 2003 Web Edition
Microsoft Windows XP Edition Familiale
Microsoft Windows XP Professionnel
Référence CVE :
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3440
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3441
Description :
Deux vulnérabilités ont été identifiées dans Microsoft Windows, qui pourrait être exploitée par des personnes malintentionnées afin de compromettre un système vulnérable.
1) Une erreur de limites dans l'API Winsock lors du traitement de hostnames pourrait être exploitée pour causer un buffer overflow soit en incitant un utilisateur à ouvrir un fichier ou à visiter un site web spécialement conçu.
L'exploitation de ce problème permet l'exécution de commandes arbitraires.
2) Une erreur de limites dans le service Client DNS lors du traitement de réponses DNS pourrait être exploitée pour causer un buffer overflow en retournant une réponse DNS spécialement conçue.
L'exploitation de ce problème permet l'exécution de commandes arbitraires.
Solutions :
Appliquer les correctifs.
Windows 2000 SP4:
http://www.microsoft.com/downloads/details.aspx?FamilyId=144408a7-3011-458a-bc79-49b1658aa25d
Windows XP SP1/SP2:
http://www.microsoft.com/downloads/details.aspx?FamilyId=c332b95a-2956-406b-9e06-07c5e96b02e3
Windows XP Professionnel x64 Edition:
http://www.microsoft.com/downloads/details.aspx?FamilyId=1be5310b-1995-4ef9-a462-04da9833f50b
Windows Serveur 2003 (optionellement avec SP1):
http://www.microsoft.com/downloads/details.aspx?FamilyId=6d027e72-1f94-44de-95f9-f52000a991cc
Windows Serveur 2003 pour les systèmes basés sur Itanium (optionellement avec SP1):
http://www.microsoft.com/downloads/details.aspx?FamilyId=18477016-0b70-4c86-90c7-3535d365b7c1
Windows Serveur 2003 x64 Edition:
http://www.microsoft.com/downloads/details.aspx?FamilyId=583b741c-47e2-429d-9d50-44670bb2f452
Vulnérabilité découverte par :
1) L'éditeur crédite Peter Winter Smith, NGS Software.
2) L'éditeur crédite Mark Dowd, ISS X-Force.
Référence :
MS06-041 (KB920683):
http://www.microsoft.com/technet/security/Bulletin/MS06-041.mspx
Veuillez noter : L'information, sur laquelle est basé ce bulletin Secunia, provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|