{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[{"description":"Windows 2000.","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}},{"description":"Microsoft Windows NT 4.0 ;","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}}],"affected_systems_content":null,"content":"## Description\n\n## 4.1 Acc\u00e8s aux privil\u00e8ges l'administrateur en local\n\nChaque processus poss\u00e9dant diff\u00e9rents privil\u00e8ges, un utilisateur mal\nintentionn\u00e9 peut leurrer, en modifiant ou en cr\u00e9ant un processus, un\nprocessus privil\u00e9gi\u00e9 afin de r\u00e9cup\u00e9rer des droits d'acc\u00e8s sup\u00e9rieurs.\n\n## 4.2 D\u00e9ni de service\n\nUn utilisateur mal intentionn\u00e9 peut, par le biais de nombreuses requ\u00eates\nLPC malform\u00e9es, entra\u00eener un d\u00e9ni de service de la machine locale par\n\u00e9puisement de la m\u00e9moire disponible.\n\n## 4.3 Remarque\n\nLes LPC sont uniquement utilis\u00e9es en local. De ce fait aucune\nexploitation de ces vuln\u00e9rabilit\u00e9s ne peut \u00eatre effectu\u00e9e \u00e0 distance.\n\n## Solution\n\nCorrectif pour Windows NT 4.0 Workstation, Server et Server Entreprise\nEdition (VERSION US) :\n\n    http://www.microsoft.com/Downloads/Release.asp?ReleaseID=24650\n\nNota : Les correctifs pour Windows NT4 Server et Terminal Server Edition\nne sont pas disponibles.  \n  \n\nCorrectif pour Windows 2000 (VERSION US) :\n\n    http://www.microsoft.com/Downloads/Release.asp?ReleaseID=24649\n","cves":[],"links":[{"title":"Bulletin de s\u00e9curit\u00e9 Microsoft :","url":"http://www.microsoft.com/technet/security/bulletin/ms00-070.asp"}],"reference":"CERTA-2000-AVI-055","revisions":[{"description":"version initiale.","revision_date":"2000-10-04T00:00:00.000000"}],"risks":[{"description":"Acc\u00e8s aux privil\u00e8ges de l'administrateur en local"},{"description":"D\u00e9ni de service"}],"summary":"Dans les syst\u00e8mes d'exploitation Microsoft, les moyens de communication\nentre les processus \u00e9l\u00e9mentaires et les programmes d'une m\u00eame machine\nsont fournis par les LPC (Local Procedure Call).\n\nPlusieurs vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans ces m\u00e9canismes :\n\n-   Deux vuln\u00e9rabilit\u00e9s ouvrent un acc\u00e8s aux privil\u00e8ges administrateur ;\n-   Deux vuln\u00e9rabilit\u00e9s ouvrent un d\u00e9ni de service.\n","title":"Vuln\u00e9rabilit\u00e9s des LPC sous Windows 2000 et NT","vendor_advisories":[{"published_at":null,"title":"Bulletin s\u00e9curit\u00e9 Microsoft","url":null}]}
