Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Microsoft Windows 2000 Service Pack 4 ;
- Windows Server 2003 avec SP2 pour systèmes Itanium ;
- Windows Server 2003 Service Pack 2 ;
- Windows Server 2003 Édition x64 Service Pack 2 ;
- Windows Server 2008 pour systèmes 32 bits et Windows Server 2008 pour systèmes 32 bits Service Pack 2 ;
- Windows Server 2008 pour systèmes Itanium et Windows Server 2008 pour systèmes Itanium Service Pack 2.
- Windows Server 2008 pour systèmes x64 et Windows Server 2008 pour systèmes x64 Service Pack 2 ;
- Windows Vista Édition x64, Windows Vista Édition x64 Service Pack 1 et Windows Vista Édition x64 Service Pack 2 ;
- Windows Vista, Windows Vista Service Pack 1 et Windows Vista Service Pack 2 ;
- Windows XP Professionnel Édition x64 Service Pack 2 ;
- Windows XP Service Pack 2 et Windows XP Service Pack 3 ;
Résumé
Une vulnérabilité a été identifiée dans Microsoft Telnet. Tout attaquant distant qui parviendrait à exploiter cette vulnérabilité pourrait exécuter du code arbitraire sur le système affecté.
Description
Une vulnérabilité a été identifiée dans Microsoft Telnet. Ce dernier ne souscrit pas correctement aux protections contre la réflexion des informations d'identification NTLM qui empêchent que les informations d'identification de l'utilisateur ne soient répétées et utilisées contre lui.
Un attaquant distant qui parviendrait à exploiter cette vulnérabilité pourrait exécuter du code arbitraire sur le système affecté.
Solution
Se référer au bulletin de sécurité MS09-042 de Microsoft pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS09-042 du 11 août 2009 http://www.microsoft.com/technet/security/Bulletin/MS09-042.mspx
- Référence CVE CVE-2009-1930 https://www.cve.org/CVERecord?id=CVE-2009-1930