Risque

Contournement de la politique de sécurité.

Systèmes affectés

  • Microsoft Windows XP Service Pack 2 ;
  • Microsoft Windows XP Professional x64 ;
  • Microsoft Windows Server 2003 Service Pack 1 ;
  • Microsoft Windows Server 2003 Service Pack 1 pour systèmes Itanium ;
  • Microsoft Windows Server 2003 x64 Edition.

Résumé

Une vulnérabilité découverte dans l'interface graphique du pare-feu de Microsoft Windows permet à un utilisateur mal intentionné de contourner la politique de sécurité.

Description

Un utilisateur mal intentionné peut, au moyen d'une clé de registre malicieusement construite, créer une exception dans les règles du pare-feu de Microsoft Windows qui sera invisible en passant par l'interface utilisateur du pare-feu.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation)

Documentation