Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

SkyRecon identifie une nouvelle vulnérabilité

février 2008 par SkyRecon

SkyRecon, éditeur de solutions de sécurité intelligente du poste client, annonce que ses équipes de R&D ont récemment identifié un problème de désactivation de service CVE-2008-0088 située dans le composant Microsoft® Active Directory du système d’exploitation Windows®.

Active Directory est l’implémentation par Microsoft de services d’annuaire pour une utilisation dans un environnement Windows, cet annuaire est chargé de répertorier les éléments d’un réseau administré comme les comptes des utilisateurs, les serveurs, les dossiers partagés, les imprimantes, etc. Un utilisateur peut ainsi trouver facilement des ressources partagées, et les administrateurs peuvent contrôler leurs utilisations grâce à des fonctionnalités de distribution, de duplication, de partitionnement et de sécurisation des accès aux ressources répertoriées.

« Alors que nos équipes R&D se consacrent au développement de solutions avancées pour la protection des postes client fonctionnant sous Windows, elles ont en parallèle pour mission d’informer Microsoft des vulnérabilités détectées afin de les accompagner dans leurs objectifs d’optimisation de la sécurité des systèmes d’exploitation et des applications, » déclare Thomas Garnier de l’équipe R&D de SkyRecon. « Lors de nos recherches continues et lors de l’intégration avec le service Active Directory, nous avons identifié une importante vulnérabilité pouvant être exploitée en vue de désactiver Active Directory, rendant le service inutilisable. »

La vulnérabilité affecte le composant Active Directory des versions 32-bit, 64-bit et Itanium des systèmes d’exploitation Windows : Windows XP Professionnel, Windows Serveur 2000, et Windows Serveur 2003. Elle affecte également les installations du mode d’application Active Directory sur Windows XP Professionnel et Windows Serveur 2003. Exploitée, la faille pouvait permettre à un hacker d’arrêter ou de rebooter automatiquement le serveur. Le patch est aujourd’hui à disposition des utilisateurs.

Pour plus d’information sur la vulnérabilité et le Bulletin Sécurité de Microsoft :

Microsoft Security Bulletin MS08-003 – Important Vulnerability


Voir les articles précédents

    

Voir les articles suivants