Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Microsoft Windows 2000 Server Service Pack 4 avec Active Directory.
Résumé
Une vulnérabilité découverte dans Active Directory de Microsoft permet à un utilisateur malintentionné d'exécuter du code arbitraire à distance.
Description
Une vulnérabilité, causée par une mauvaise allocation mémoire, peut être exploitée par une personne malveillante pour exécuter du code arbitraire à distance au moyen d'une requête LDAP ou LDAPS spécialement conçue.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS08-060 du 14 octobre 2008 http://www.microsoft.com/technet/security/Bulletin/MS08-060.mspx
- Référence CVE CVE-2008-4023 https://www.cve.org/CVERecord?id=CVE-2008-4023