Risque
Contournement de la politique de sécurité.
Systèmes affectés
- Microsoft Windows XP Service Pack 2 ;
- Microsoft Windows XP Professional x64 ;
- Microsoft Windows Server 2003 Service Pack 1 ;
- Microsoft Windows Server 2003 Service Pack 1 pour systèmes Itanium ;
- Microsoft Windows Server 2003 x64 Edition.
Résumé
Une vulnérabilité découverte dans l'interface graphique du pare-feu de Microsoft Windows permet à un utilisateur mal intentionné de contourner la politique de sécurité.
Description
Un utilisateur mal intentionné peut, au moyen d'une clé de registre malicieusement construite, créer une exception dans les règles du pare-feu de Microsoft Windows qui sera invisible en passant par l'interface utilisateur du pare-feu.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation)
Documentation
- Site Internet de Microsoft :
http://www.microsoft.com
- Bulletin de sécurité Microsoft #897663 du 31 août 2005 :
http://www.microsoft.com/technet/securityadvisory/897663.mspx