Risque
- Divulgation d'informations
Systèmes affectés
- Microsoft Windows 2000 ;
- Microsoft Windows NT 4.0 Server ;
- Microsoft Windows NT 4.0, Terminal Server Edition ;
- Microsoft Windows Server 2003.
- Microsoft Windows XP ;
Résumé
Une vulnérabilité dans le système de résolution de noms du protocole réseau NetBIOS permet à un utilisateur mal intentionné d'avoir accès à des informations résidant dans la mémoire de la machine victime.
Description
NetBIOS (Network Basic Input/Output) est un protocole réseau qui peut fonctionner au dessus du protocole TCP : NetBT (NetBIOS over TCP). NBNS (NetBT Name Service) est un service permettant la résolution de noms NetBIOS (équivalent au service DNS pour le protocole TCP). Dans certaines conditions, une réponse NBNS peut contenir des données issues de la mémoire, en plus de la réponse légitime.
Solution
Appliquer le correctif proposé par Microsoft.
Documentation
- Avis de sécurité Microsoft MS03-034 http://www.microsoft.com/technet/security/bulletin/MS03-034.asp