|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Windows Vista NoDriveTypeAutoRun : Faille de Sécurité
21/03/2008 12H02
Référence Secunia : SA29458
Date de publication : 2008-03-21
Risque : Non Critique. Niveau 1 sur 5. 
Impact : Contournement de la Sécurité
Lieu : Système local
Solutions :
Non corrigée
OS :
Microsoft Windows Vista
Référence CVE :
CVE-2008-0951
Description :
CERT/CC a rapporté une faille de sécurité dans Windows Vista, qui pourrait être exploitée par des personnes malintentionnées pour passer outre certains paramètres de sécurité.
AutoPlay est une fonctionnalité réalisée pour immédiatement commencer la lecture depuis un périphérique (par ex. run un fichier d'installation) quand un média est inséré. D'après Microsoft, cette fonctionnalité peut être désactivé pour tout périphériques en paramètrant la valeur du "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDriveTypeAutoRun" clé de registre à "0xFF". Dans tout les cas, comme Windows Vista échoue à traiter correctement la clé de registre mentionnée, cela pourrait encore entrainer les programmes à être exécutés automatiquement quand un média est inséré même avec la valeur de clé de registre définie à "0xFF".
L'exploitation de ce problème pourrait provoquer l'exécution de code arbitraire, mais nécessite l'accès physique à un système vulnérable ou qu'un utilisateur soit poussé à insérer un média malicieux (par ex. un périphérique USB).
Solutions :
Restreindre l'accès aux systèmes affectés.
Ne pas insérer any non-fiable media même avec la valeur de clé de registre set pour désactiver AutoPlay pour tout drives.
Vulnérabilité découverte par :
Will Dormann et Jeff Gennari, CERT/CC.
Référence :
US-CERT VU#889747:
http://www.kb.cert.org/vuls/id/889747
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|