Risque
- Élévation de privilèges
Systèmes affectés
Windows 2000.
Résumé
Une vulnérabilité présente dans NCM (Network Connection Manager) permet à un utilisateur distant mal intentionné de réaliser une élévation de privilèges sur la machine cible.
Description
NCM est un composant de Windows 2000 qui permet de gérer les raccordements réseau vers des systèmes distants.
Une vulnérabilité dans la routine de reconnaissance d'une nouvelle connexion permet à un utilisateur distant mal intentionné de prendre le contrôle de la machine cible avec les privilèges LocalSystem.
Solution
Télécharger le correctif disponible sur le site Microsoft :
http://www.microsoft.com/downloads/Release.asp?ReleaseID=41406
Documentation
- Bulletin Microsoft : http://www.microsoft.com/technet/security/bulletin/MS02-042.asp