Risque

Divulgation d'informations.

Systèmes affectés

  • Microsoft Windows NT 4.0 Server ;
  • Microsoft Windows NT 4.0, Terminal Server Edition ;
  • Microsoft Windows 2000 ;
  • Microsoft Windows XP ;
  • Microsoft Windows Server 2003.

Résumé

Une vulnérabilité dans le système de résolution de noms du protocole réseau NetBIOS permet à un utilisateur mal intentionné d'avoir accès à des informations résidant dans la mémoire de la machine victime.

Description

NetBIOS (Network Basic Input/Output) est un protocole réseau qui peut fonctionner au dessus du protocole TCP : NetBT (NetBIOS over TCP). NBNS (NetBT Name Service) est un service permettant la résolution de noms NetBIOS (équivalent au service DNS pour le protocole TCP). Dans certaines conditions, une réponse NBNS peut contenir des données issues de la mémoire, en plus de la réponse légitime.

Solution

Appliquer le correctif proposé par Microsoft.

Documentation