Risque
- Contournement de la politique de sécurité
Systèmes affectés
- Microsoft Windows Server 2003 Service Pack 1 ;
- Microsoft Windows Server 2003 Service Pack 1 pour systèmes Itanium ;
- Microsoft Windows Server 2003 x64 Edition.
- Microsoft Windows XP Professional x64 ;
- Microsoft Windows XP Service Pack 2 ;
Résumé
Une vulnérabilité découverte dans l'interface graphique du pare-feu de Microsoft Windows permet à un utilisateur mal intentionné de contourner la politique de sécurité.
Description
Un utilisateur mal intentionné peut, au moyen d'une clé de registre malicieusement construite, créer une exception dans les règles du pare-feu de Microsoft Windows qui sera invisible en passant par l'interface utilisateur du pare-feu.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation)
Documentation
- Bulletin de sécurité Microsoft #897663 du 31 août 2005 http://www.microsoft.com/technet/securityadvisory/897663.mspx
- Site Internet de Microsoft : http://www.microsoft.com