Risque

Modification de la politique de groupe.

Systèmes affectés

  • Microsoft Windows 2000 ;
  • Microsoft Windows XP.

Résumé

Une vulnérabilité dans SMB (Service Message Block) de Microsoft permet à un utilisateur local mal intentionné de désactiver l'authentification lors de la négociation d'une session SMB, et de modifier les informations échangées.

Description

SMB (Service Message Block), initialement conçu comme un protocole de partage de fichiers, est aujourd'hui principalement utilisé pour propager des informations sur la gestion des groupes d'utilisateurs depuis les contrôleurs de domaine vers les systèmes nouvellement connectés.

SMB peut être configuré de sorte que ces informations soient authentifiées par le contrôleur de domaine. En intervenant au moment de la négociation de la session SMB, un utilisateur mal intentionné peut faire en sorte que les données de cette session ne soient pas authentifiées.

Solution

Consulter le bulletin de sécurité MS02-070 de Microsoft (voir paragraphe documentation) pour connaître la disponibilté des correctifs.

Documentation

Bulletin de sécurité MS02-070 de Microsoft :

http://www.microsoft.com/technet/security/bulletin/MS02-070.asp