SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Windows Remote Installation Service Writable Path Vulnérabilité
12/12/2006 21H07
Référence Secunia :
SA23312
Date de publication :
2006-12-12
Risque :
Moyennement Critique. Niveau 3 sur 5.
Impact :
Accès au système
Lieu :
Depuis le réseau local
Solutions :
Correctif de l'éditeur
OS :
Microsoft Windows 2000 Advanced Server
Microsoft Windows 2000 Datacenter Server
Microsoft Windows 2000 Professionnel
Microsoft Windows 2000 Serveur
Référence CVE :
CVE-2006-5584
Description :
Une vulnérabilité a été rapportée dans Microsoft Windows, qui pourrait être exploitée par des personnes malintentionnées afin de compromettre un système vulnérable.
La vulnérabilité est causée du fait que le service d'installation à distance (Remote Installation Service) active un service TFTP, qui par défaut permet à des utilisateurs anonymes de téléverser des fichiers malicieux ou sur-écrire des fichiers existants du système d'exploitation.
Solutions :
Appliquer le correctif.
Microsoft Windows 2000 SP4:
http://www.microsoft.com/downloads/details.aspx?FamilyId=0ed62db9-4534-4f27-a49e-020c7a7d69e0
Vulnérabilité découverte par :
L'éditeur crédite Nicolas Ruff.
Référence :
MS06-077 (KB926121):
http://www.microsoft.com/technet/security/Bulletin/MS06-077.mspx
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|