{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[{"description":"Microsoft Windows Server 2000 SP 4 ;","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Windows Server 2003 SP2 (y compris pour les \u00c8ditions x64 et Itanium).","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Windows XP Professionnel SP2 et SP3 (y compris pour l'\u00c8dition x64) ;","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}}],"affected_systems_content":null,"content":"## Description\n\nDeux vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 identifi\u00e9es dans la mise en oeuvre des\nservices d'annuaire Microsoft Active Directory\u00a0:\n\n-   le service ne manipule pas correctement certaines requ\u00eates LDAP ou\n    LDAPS (Lightweight Directory Access Protocol). Cette vuln\u00e9rabilit\u00e9\n    peut \u00eatre exploit\u00e9e \u00e0 distance par le biais de trames sp\u00e9cialement\n    construites afin de perturber le service, voire d'ex\u00e9cuter des\n    commandes arbitraires sur le syst\u00e8me vuln\u00e9rable\u00a0;\n-   le service ne manipule pas correctement certaines requ\u00eates LDAP ou\n    LDAPS incluant des filtres OID (Object Identifier) particuliers.\n    L'exploitation de cette vuln\u00e9rabilit\u00e9 peut se faire \u00e0 distance et\n    provoque le dysfonctionnement du service.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 Microsoft MS09-018 pour l'obtention\ndes correctifs (cf. section Documentation).\n","cves":[{"name":"CVE-2009-1138","url":"https://www.cve.org/CVERecord?id=CVE-2009-1138"},{"name":"CVE-2009-1139","url":"https://www.cve.org/CVERecord?id=CVE-2009-1139"}],"links":[],"reference":"CERTA-2009-AVI-213","revisions":[{"description":"version initiale.","revision_date":"2009-06-10T00:00:00.000000"}],"risks":[{"description":"D\u00e9ni de service \u00e0 distance"},{"description":"Ex\u00e9cution de code arbitraire \u00e0 distance"}],"summary":"Deux vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 identifi\u00e9es dans Microsoft Active Directory.\nL'exploitation de ces derni\u00e8res peut provoquer un dysfonctionnement du\nservice, voire l'exploitation de code \u00e0 distance.\n","title":"Vuln\u00e9rabilit\u00e9 dans Microsoft Active Directory","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 Microsoft MS09-018 du 09 juin 2009","url":"http://www.microsoft.com/technet/security/Bulletin/MS09-018.mspx"}]}
