Risque

  • Contournement de la politique de sécurité

Systèmes affectés

  • Microsoft Windows Server 2003 Service Pack 1 ;
  • Microsoft Windows Server 2003 Service Pack 1 pour systèmes Itanium ;
  • Microsoft Windows Server 2003 x64 Edition.
  • Microsoft Windows XP Professional x64 ;
  • Microsoft Windows XP Service Pack 2 ;

Résumé

Une vulnérabilité découverte dans l'interface graphique du pare-feu de Microsoft Windows permet à un utilisateur mal intentionné de contourner la politique de sécurité.

Description

Un utilisateur mal intentionné peut, au moyen d'une clé de registre malicieusement construite, créer une exception dans les règles du pare-feu de Microsoft Windows qui sera invisible en passant par l'interface utilisateur du pare-feu.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation)

Documentation