securite informatique

Microsoft : Faille critique dans la librairie ASN.1 de Windows

Publié le 11 Février 2004 - Olivier Devaux pour Vulnerabilite.com  


 Vulnérabilité dans la librairie ASN.1 qui permet l'exécution de code arbitraire a distance. 
Olivier Devaux

Microsoft a publié un bulletin de sécurité MS04-007 jugée critique afin de fixer un buffer overflow dans la librairie ASN.1 utilisée par Windows. Le buffer overflow est présent dans la dll msasn1.dll et peut être exploité a distance afin d'exécuter des commandes arbitraires.

La faille peut être exploitée a travers tout service ou application utilisant cette librairie, les plus intéressants étant lsass.exe et crypt32.dll. Lsass.exe (Local Security Authority Service) gère les mécanismes de sécurité de Windows. Il crée le process chargé d'authentifier les utilisateurs pour le service Winlogon.

Plus concrètement, cette vulnérabilité peut être exploitée en attaquant tout service utilisant des certificats comme par exemple un serveur web encapsulé dans du ssl, un e-mail ou un ActiveX signé digitalement. Le service Kerberos est aussi vulnérable ainsi que toute application utilisant NTLMSSP authentification.

D'après Marc Maiffret de Eeye Digital, la compagnie qui a découvert cette vulnérabilité "Si vous utilisez Windows NT 4.0, Windows 2000, Windows XP, ou Windows 2003, vous êtes vulnérable a 99.9999% sans même prendre en considération votre configuration".

Eeye dans son alerte fournit des informations détaillées sur le mécanisme de cet integer overflow.

Cette faille de sécurité est critique et nécessite d'être corrigée au plus vite.


Versions Vulnérables

  • Microsoft Windows NT Workstation 4.0 Service Pack 6a
  • Microsoft Windows NT Server 4.0 Service Pack 6a Download the update.
  • Microsoft Windows NT Server 4.0 Terminal Server Edition Service Pack 6
  • Microsoft Windows 2000 Service Pack 2, Pack 3, Pack 4
  • Microsoft Windows XP, Microsoft Windows XP Service Pack 1
  • Microsoft Windows XP 64-Bit Edition, Microsoft Windows XP 64-Bit Edition Service Pack 1
  • Microsoft Windows XP 64-Bit Edition Version 2003, Service Pack 1
  • Microsoft Windows Server 2003 64-Bit Edition

    Plus d'informations sur le site de Microsoft Technet
    http://www.microsoft.com/technet/ 

    Les bulletins de la société Eeye
    http://www.eeye.com/html/Research/Advis … 40210.html 
    http://www.eeye.com/html/Research/Advis … 210-2.html 


  • Devenir membre gratuitement
    Notez cet article!

    La note des lecteurs: 5/5

     
    Les livres à ne pas manquer
     
    Sécurité sous Windows 2000 Server
    Par Thomas W. Shinder, Debra...
     
    Sécurité Optimale - Seconde Edition (CD rom)
    Par Ecrit par un Hacker, Collectif (...
     
    Sécurité sous Windows 2000 server
    Par Shinder (Eyrolles)
    Business Place
    © 2000-2006 Vulnerabilite.com - Le portail des professionnels de la sécurité informatique
    Edité par la société  ISECURELABS | Notice légale | Contact | Sitemap
    Liens Promo : Disque dur - optimisation windows xp - Astuces Vista - Meilleurs prix