Risque
- Élévation de privilèges
Systèmes affectés
- Microsoft Windows 2003 service pack 2 ;
- Microsoft Windows 2003 service pack 2 pour les systèmes Itanium ;
- Microsoft Windows 2003 x64 Edition service pack 2 ;
- Microsoft Windows XP service pack 3 ;
- Microsoft Windows XP x64 Edition service pack 2 ;
- Windows 7 pour les systèmes 32-bit ;
- Windows 7 pour les systèmes x64 ;
- Windows Server 2008 R2 pour les systèmes Itanium.
- Windows Server 2008 R2 pour les systèmes x64 ;
Résumé
Une vulnérabilité dans la mise en œuvre de Kerberos sous Microsoft Windows permet à un utilisateur malintentionné d'élever ses privilèges.
Description
Une vulnérabilité est présente dans la mise en œuvre de Kerberos sous Microsoft Windows. Elle est due à la possibilité d'utiliser un algorithme de chiffrement obsolète lors de communications entre clients et serveur. La faiblesse du chiffrement peut alors permettre à un utilisateur malintentionné authentifié sur le domaine d'élever ses privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS11-013 du 08 février 2011 http://www.microsoft.com/technet/security/Bulletin/MS11-013.mspx
- Référence CVE CVE-2011-0043 https://www.cve.org/CVERecord?id=CVE-2011-0043
- Référence CVE CVE-2011-0091 https://www.cve.org/CVERecord?id=CVE-2011-0091