Risque

Contournement de la politique de sécurité.

Systèmes affectés

  • Microsoft Windows 2000 Service Pack 4 ;
  • Microsoft Windows XP Service Pack 2 et 3 ;
  • Microsoft Windows XP professional x64 Edition et x64 Edition Service Pack 2 ;
  • Microsoft Windows Server 2003 Service Pack 1 et 2, y compris les systèmes à base d'Itanium ;
  • Microsoft Windows Vista et Service Pack 1 ;
  • Microsoft Windows Vista x64 Edition et Service Pack 1 ;
  • Microsoft Windows Server 2008 32-bit, x64 et à base d'Itanium.

Résumé

Une vulnérabilité dans le composant d'authentification SChannel de Microsoft Windows permet à un utilisateur malveillant d'usurper une identité afin de se connecter à un serveur.

Description

Une vulnérabilié dans le composant d'authentification SChannel peut être exploitée par un utilisateur malintentionné, ayant obtenu au préalable un certificat d'authentification, afin de se connecter à un serveur distant sans pour autant être en possession de la clé privée associée.

Solution

Se référer au bulletin de sécurité MS09-007 de Microsoft pour l'obtention des correctifs (cf. section Documentation).

Documentation