Et hop une énorme charette de Bulletins Microsoft (janvier et février)
## Trois Bulletins de Sécurité ce mois-ci corrigeant six failles connues ## Bulletin K-Otik 08/02/2005
Descriptif :
Citation :
Microsoft vient de publier trois correctifs de sécurité (références MS05-001, MS05-002, MS05-003) portant sur de multiples vulnérabilités critiques ou importantes sous Windows. A l'exception de MS05-003, l'ensemble des vulnérabilités corrigées par ces patchs sont connues et exploitées depuis plusieurs semaines.
|
Versions vulnérables : cf. la page K-Otik selon les bulletins
Solution : appliquer les patchs Vulnerability in the Indexing Service Could Allow Remote Code Execution (871250) , Vulnerability in Cursor and Icon Format Handling Could Allow Remote Code Execution (891711) et Vulnerability in the Indexing Service Could Allow Remote Code Execution (871250)
## ASP.NET Path Validation Vulnérabilité ## Microsoft ASP.NET canonicalization security bypass vulnerability Bulletin K-Otik 08/02/2005 (version initiale 08/10/2004)
Descriptif :
Citation :
Une vulnérabilité a été identifiée dans la technologie Microsoft ASP.NET (ASP n'est pas concerné), elle pourrait être exploitée par un attaquant distant afin de dévier la procédure d'authentification d'un serveur web normalement protégé par un mot de passe. Le problème résulte d'une erreur présente au niveau du filtrage des caractères backslash "\" ou leur équivalent hex "%5C" contenus dans une URL. Le répertoire sécurisé www.site.com/private-directory/ devient accessible sans aucune authentification, via l'url www.site.com%5Cprivate-directory/.
|
Versions vulnérables :
ASP.NET sous Windows 2000, 2000 Server, XP et Server 2003
Solution : appliquer le patch ASP.NET Path Validation Vulnerability (887219)
## Vulnérabilité dans Office XP ## Microsoft Office XP Remote Code Execution Vulnerability Bulletin K-Otik 08/02/2005
Descriptif :
Citation :
Une vulnérabilité a été identifiée dans Microsoft Office XP, elle pourrait être exploitée par un attaquant afin de compromettre un système vulnérable. Le problème résulte d'une erreur présente au niveau de l'ouverture de documents ".doc" ou ".rtf" dont l'adresse web contient des caractères speciaux, ce qui pourrait être exploité afin d'exécuter des commandes arbitraires distantes via lien web forgé.
|
Versions vulnérables :
- Office XP SP2 et SP3 (Word 2002 et PowerPoint 2002)
- Microsoft Project 2002
- Microsoft Visio 2002
- Works Suite 2002, 2003 et 2004
Solution : appliquer le patch Vulnerability in Microsoft Office XP could allow Remote Code Execution (873352)
## Vulnérabilité dans Windows SharePoint Services ## Windows SharePoint & SharePoint Team Services XSS Bulletin K-Otik 08/02/2005
Descriptif :
Citation :
Une vulnérabilité a été identifiée dans Windows SharePoint Services et SharePoint Team Services, elle pourrait être exploitée par un attaquant afin de réaliser des attaques par Cross Site Scripting. Le problème résulte d'une erreur inconnue présente au niveau de la gestion de certaines URLs forgées, ce qui pourrait permettre le spoofing ou la redirection des réponses serveur.
|
Versions vulnérables : Windows SharePoint Services for Windows Server 2003 et SharePoint Team Services from Microsoft
Solution : appliquer le patch Vulnerability in Windows SharePoint Services and SharePoint Team Services Could Allow Cross-Site Scripting and Spoofing Attacks (887981)
## Vulnérabilité dans Windows XP ## Windows Named Pipe Connection Information Disclosure Bulletin K-Otik 08/02/2005
Descriptif :
Citation :
Une vulnérabilité a été identifiée dans Microsoft Windows, elle pourrait être exploitée par un attaquant afin de recenser certaines informations sensibles. Le problème résulte d'une erreur présente au niveau de la gestion de certaines tentatives de connexions qui pourraient être exploitées afin d'obtenir la liste des utilisateurs connectés à un partage réseau.
|
Versions vulnérables : XP SP1 et SP2 et XP 64-Bit Edition SP1
Solution : appliquer le patch Vulnerability in Windows Could Allow Information Disclosure (888302)
## Vulnérabilités dans Windows (DHTML et Drag n'Drop) ## Microsoft Windows Shell Drag and Drop Vulnerability Bulletin K-Otik 08/02/2005
Descriptif :
Citation :
Une vulnérabilité a été identifiée dans Microsoft Windows, elle pourrait être exploitée par un attaquant afin de compromettre un système vulnérable. Le problème résulte de plusieurs erreurs présentes au niveau de la gestion des événements DHTML combinés à des actions de glisser-déposer (Drag-and-Drop), ce qui pourrait être exploité afin de placer un fichier malicieux dans un système vulnérable.
|
Versions vulnérables :
- 2000 SP3/SP4
- XP SP1/SP2
- XP 64-Bit Edition 2003 et Edition SP1
- Server 2003 (version normale et Itanium)
- 98 FE/SE et Me
Solution : appliquer le patch Vulnerability in Windows Shell Could Allow Remote Code Execution (890047)
## Problèmes dans gestion des images PNG ## Microsoft Products PNG Processing Remote Code Execution Bulletin K-Otik 08/02/2005
Descriptif :
Citation :
Une vulnérabilité a été identifiée dans Windows Media Player, Windows Messenger et MSN Messenger, elle pourrait être exploitée par un attaquant distant afin de compromettre un système vulnérable. Le problème résulte de plusieurs erreurs présentes au niveau de la gestion d'images PNG forgées, ce qui pourrait permettre l'exécution de commandes arbitraires distantes.
|
Versions vulnérables :
- Windows Media Player 9.x sous Win 2000, XP SP1 et Server 2003
- MSN Messenger 6.1 et 6.2
- Windows Messenger 5.0
- windows 98 FE/SE et Me
Solution : appliquer le patch Vulnerability in PNG Processing Could Allow Remote Code Execution (890261)
## Vulnérabilité dans le service d'identification de licence ## Microsoft Windows License Logging Service Vulnerability Bulletin K-Otik 08/02/2005
Descriptif :
Citation :
Une vulnérabilité a été identifiée dans Microsoft License Logging service, elle pourrait être exploitée par un attaquant distant afin de compromettre un système vulnérable. Le problème résulte de plusieurs erreurs présentes au niveau de la gestion de certains "messages réseaux" forgés, ce qui pourrait permettre l'exécution de commandes arbitraires distantes.
|
Versions vulnérables :
- NT Server 4.0 SP6 et Terminal Server Edition SP6
- 2000 SP3/SP4
- Server 2003 (normal et pour Itanium)
Solution : appliquer le patch Vulnerability in the License Logging Service Could Allow Code Execution (885834)
## Vulnérabilité dans Windows SMB ## Microsoft Server Message Block (SMB) Remote Code Execution Bulletin K-Otik 08/02/2005
Descriptif :
Citation :
Une vulnérabilité a été identifiée dans Microsoft Server Message Block (SMB), elle pourrait être exploitée par un attaquant distant afin de compromettre un système vulnérable. Le problème résulte de plusieurs erreurs présentes au niveau de la gestion de certains paquets SMB forgés, ce qui pourrait permettre l'exécution de commandes arbitraires distantes.
|
Versions vulnérables :
- 2000 SP3/SP4
- XP SP1/SP2
- XP 64-Bit Edition 2003 et Edition SP1
- Server 2003 (normal et pour Itanium)
Solution : appliquer le patch Vulnerability in Server Message Block Could Allow Remote Code Execution (885250)
## Vulnérabilités dans Microsoft OLE et COM ## Microsoft OLE and COM Structured Storage Vulnerability Bulletin K-Otik 08/02/2005
Descriptif :
Citation :
Deux vulnérabilités ont été identifiées dans Microsoft COM et OLE, elles pourraient être exploitées par un attaquant afin de compromettre un système vulnérable. Les problèmes résultent d'erreurs présentes au niveau de la gestion de certains fichiers COM et OLE forgés, ce qui pourrait être exploité par un attaquant local ou distant afin d'exécuter des commandes arbitraires.
|
Versions vulnérables :
- 2000 SP3/SP4
- XP SP1/SP2
- XP 64-Bit Edition 2003 et Edition SP1
- Server 2003 (normal et pour Itanium)
- 98 FE/SE et Me
- Microsoft Exchange 2000 Server SP3, Server 2003 (normal et SP1), Server 5.0 SP2/SP4
- Office XP normal/SP2/SP3
- Office 2003 normal/SP1
Solution : appliquer le patch Vulnerability in OLE and COM Could Allow Remote Code Execution (873333)
## Vulnérabilité DHTML/ActiveX ## Microsoft DHTML Editing Component ActiveX Control Issue Bulletin K-Otik 08/02/2005
Descriptif :
Citation :
Une vulnérabilité a été identifiée dans le contrôleur Microsoft Dynamic HTML (DHTML) Editing Component ActiveX, elle pourrait être exploitée par un attaquant afin de compromettre un système vulnérable. Le problème résulte d'erreurs inconnues qui pourraient être exploitées via une page html afin d'exécuter des commandes arbitraires.
|
Versions vulnérables :
- 2000 SP3/SP4
- XP SP1/SP2
- XP 64-Bit Edition 2003 et Edition SP1
- Server 2003 (normal et pour Itanium)
- 98 FE/SE et Me
Solution : appliquer le patch Vulnerability in the DHTML Editing Component ActiveX Control Could Allow Remote Code Execution (891781)
## Vulnérabilités dans Internet Explorer ## Microsoft Internet Explorer Cumulative Security Update Bulletin K-Otik 08/02/2005
Descriptif :
Citation :
Plusieurs vulnérabilités ont été identifiées dans Microsoft Internet Explorer, elles pourraient être exploitées par un attaquant afin de compromettre un système vulnérable. Le premier problème résulte d'une erreur au niveau du glisser-déposer (drag and drop) combiné à certains éléments DHTML. La seconde faille résulte d'une erreur présente au niveau de la gestion de certains caractères spéciaux, ce qui pourrait permettre l'exécution de code arbitraire. Le troisième problème est de type "heap corruption", il concerne la méthode DHTML. La dernière faille se situe au niveau du Channel Definition Format (CDF), qui ne gère pas correctement certaines URLs forgées.
|
Versions vulnérables :
- IE 5.01 SP3 sous 2000 SP3 et SP4 sous 2000 SP4
- IE 5.5 SP2 sous Me
- IE 6 SP1 sous 2000 SP3/SP4, XP SP1, XP 64-Bit Edition 2003 et Server 2003 (normal et pour Itanium)
- IE 6 sous XP SP2
Solution : appliquer le patch Cumulative Security Update for Internet Explorer (867282)
## Vulnérabilité Microsoft Hyperlink ## Microsoft Hyperlink Object Library Remote Code Execution Bulletin K-Otik 08/02/2005
Descriptif :
Citation :
Une vulnérabilité a été identifiée dans Microsoft Hyperlink Object Library, elle pourrait être exploitée par un attaquant afin de compromettre un système vulnérable. Le problème résulte d'une erreur présente au niveau de la gestion de certains hyperliens forgés, ce qui pourrait être exploité afin d'exécuter des commandes arbitraires en incitant un utilisateur à cliquer sur un lien HTML.
|
Versions vulnérables :
- 2000 SP3/SP4
- XP SP1/SP2
- XP 64-Bit Edition 2003 et Edition SP1
- Server 2003 (normal et pour Itanium)
- 98 FE/SE et Me
Solution : appliquer le patch Vulnerability in Hyperlink Object Library Could Allow Remote Code Execution (888113)
---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein