{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[{"description":"Microsoft Windows 2003 Service Pack 1 ;","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}},{"description":"Windows Server 2003 pour les syst\u00e8mes Itanium (SP1 et SP2).","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}},{"description":"Windows Server 2003 x64 Edition Service Pack 2 ;","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Windows 2003 Service Pack 2 ;","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Windows 2000 Server Service Pack 4 ;","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}},{"description":"Windows Server 2003 x64 Edition ;","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}}],"affected_systems_content":null,"content":"## Description\n\nDeux vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 identifi\u00e9es dans le service d'annuaire\nActive Directory de Microsoft. Il permet de repr\u00e9senter et de stocker\ndiff\u00e9rentes informations constituant le r\u00e9seau, sous une forme\nhi\u00e9rarchis\u00e9e d'objets.\n\nLes deux vuln\u00e9rabilit\u00e9s concernent la validation de requ\u00eates du\nprotocole LDAP (pour Lightweight Directory Access Protocol) permettant\nd'acc\u00e9der \u00e0 cet annuaire. Le service LDAP ne v\u00e9rifierait pas\nsuffisamment le nombre d'attributs pouvant \u00eatre convertis qui sont\ninclus dans la requ\u00eate. Une personne malveillante distante pourrait\nainsi profiter de cette vuln\u00e9rabilit\u00e9 pour envoyer un tel paquet\nsp\u00e9cialement construit, afin de perturber le service ou de prendre le\ncontr\u00f4le complet du syst\u00e8me.\n\nLes ports pouvant \u00eatre cibl\u00e9s pour exploiter ces deux vuln\u00e9rabilit\u00e9s\nsont avant tout 389/TCP et 3268/TCP, utilis\u00e9s par d\u00e9faut pour initier\nune connexion.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 MS07-039 de Microsoft pour\nl'obtention des correctifs (cf. section Documentation).\n","cves":[{"name":"CVE-2007-0040","url":"https://www.cve.org/CVERecord?id=CVE-2007-0040"},{"name":"CVE-2007-3028","url":"https://www.cve.org/CVERecord?id=CVE-2007-3028"}],"links":[],"reference":"CERTA-2007-AVI-294","revisions":[{"description":"version initiale.","revision_date":"2007-07-11T00:00:00.000000"}],"risks":[{"description":"Ex\u00e9cution de code arbitraire \u00e0 distance"}],"summary":null,"title":"Vuln\u00e9rabilit\u00e9s de Microsoft Active Directory","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 Microsoft MS07-039 du 10 juillet 2007","url":"http://www.microsoft.com/technet/security/Bulletin/MS07-039.mspx"}]}
