Risque
- Contournement de la politique de sécurité
Systèmes affectés
- Microsoft Windows 2000 Service Pack 4 ;
- Microsoft Windows Server 2003 Service Pack 1 et 2, y compris les systèmes à base d'Itanium ;
- Microsoft Windows Server 2008 32-bit, x64 et à base d'Itanium.
- Microsoft Windows Vista et Service Pack 1 ;
- Microsoft Windows Vista x64 Edition et Service Pack 1 ;
- Microsoft Windows XP professional x64 Edition et x64 Edition Service Pack 2 ;
- Microsoft Windows XP Service Pack 2 et 3 ;
Résumé
Une vulnérabilité dans le composant d'authentification SChannel de Microsoft Windows permet à un utilisateur malveillant d'usurper une identité afin de se connecter à un serveur.
Description
Une vulnérabilié dans le composant d'authentification SChannel peut être exploitée par un utilisateur malintentionné, ayant obtenu au préalable un certificat d'authentification, afin de se connecter à un serveur distant sans pour autant être en possession de la clé privée associée.
Solution
Se référer au bulletin de sécurité MS09-007 de Microsoft pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS09-007 du 10 mars 2009 http://www.microsoft.com/technet/security/Bulletin/MS09-007.mspx
- Référence CVE CVE-2009-0085 https://www.cve.org/CVERecord?id=CVE-2009-0085