Risques
- Déni de service
- Exécution de code arbitraire à distance
Systèmes affectés
- Microsoft Windows NT Server 4.0 SP6a ;
- Microsoft Windows NT Server 4.0 Terminal Server Edition SP6.
Résumé
Une vulnérabilité présente dans le service DHCP (Dynamic Host Configuration Protocol) permet à un utilisateur mal intentionné de réaliser un déni de service ou d'exécuter du code arbitraire à distance.
Description
Le protocole DHCP est le protocole qui permet d'allouer dynamiquement une adresse IP sur un réseau local.
Une vulnérabilité sur le service DHCP ermet à un utilisateur mal intentionné, via l'envoi d'un message DHCP malicieusement construit vers un serveur DHCP, de réaliser un déni de service ou d'exécuter du code arbitraire à distance sur le système vulnérable.
Le service DHCP n'est pas activé par défaut sur les systèmes vulnérables.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS04-042 http://www.microsoft.com/technet/security/bulletin/MS04-042.mspx