|
GinTonic |
 |
Guru 
Déconnecté
Niveau : 5 N° de Membre :
3344
Ancienneté : 99%
Participation : 11%
Inscription: 28 Jul 2002
Localisation: juste au dessus de Maitre Dum ..
Age: 51
Messages: 9292
Sujets Lancés : 449
|
[ACTU] Patchs Microsoft
Microsoft NetBIOS Memory Content Disclosure (MS03-034)
Citation:
Microsoft Windows NetBIOS Random Memory Content Disclosure
Date de Publication: 2003-09-04 © K-OTik.COM
Titre: Microsoft Windows NetBIOS Random Memory Content Disclosure
K-Otik ID : 0326
CVE : CAN-2003-0661
Risque : Bas
Exploitable à distance : LAN
Exploitable en local : Oui
* Description Technique - Exploit *
Une vulnérabilité a été découverte dans toutes les versions Windows (sauf Windows Me), elle pourrait permettre à un attaquant de recenser certains informations sensibles. Cette vulnérabilité implique un des services de NetBT (NetBIOS over TCP), à savoir, NetBIOS Name Service (NBNS). NBNS est analogue au DNS dans le monde TCP/IP, il fournit une manière de trouver l'adresse IP d'un système grâce à son nom NetBIOS, ou vice versa.
Dans certaines conditions, la réponse à une requête NetBT Name Service peut, en plus de la réponse typique, contenir des données aléatoires provenant de la mémoire du système cible. Ces données pourraient, par exemple, être un segment HTML (si l'utilisateur sur le système cible utilisait un browser web par exemple). Un attaquant peut exploiter cette vulnérabilité en envoyant une requête NetBT Name Service au système cible, puis examiner la réponse afin d'y trouver certaines données mémoire.
* Versions Vulnérables *
Microsoft Windows NT 4.0 Server
Microsoft Windows NT 4.0, Terminal Server Edition
Microsoft Windows 2000
Microsoft Windows XP
Microsoft Windows Server 2003
* Solution *
Windows Server 2003:
http://www.microsoft.com/downloads/...&displaylang=fr
Windows Server 2003 64 bit Edition:
http://www.microsoft.com/downloads/...&displaylang=fr
Windows XP:
http://www.microsoft.com/downloads/...&displaylang=fr
Windows XP 64 bit Edition:
http://www.microsoft.com/downloads/...&displaylang=fr
Windows 2000 (SP3/SP4):
http://www.microsoft.com/downloads/...&displaylang=fr
Windows NT 4 Server (SP6a):
http://www.microsoft.com/downloads/...&displaylang=fr
Windows NT 4 Terminal Server Edition (SP6):
http://www.microsoft.com/downloads/...&displaylang=fr
* Références *
http://www.microsoft.com/technet/se...in/MS03-034.asp
|
Microsoft Visual Basic for Applications Buffer Overflow (MS03-037)
Citation:
Date de Publication: 2003-09-04 © K-OTik.COM
Titre: Microsoft Visual Basic for Applications Buffer Overflow Vulnerability
K-Otik ID : 0329
CVE : CAN-2003-0347
Risque : Critique
Exploitable à distance : Oui
Exploitable en local : Oui
* Description Technique - Exploit *
Une vulnérabilité a été identifiée dans Microsoft Visual Basic for Applications (VBA), elle pourrait permettre à des documents HTML de causer un buffer overflow. Le problème est que VBA ne vérifie pas correctement certaines propriétés avant de traiter un document, ce qui pourrait permettre à un attaquant malveillant de créer un fichier (Word ou Excel par exemple), qui causera un buffer overflow dès l'ouverture du document par un utilisateur.
* Versions Vulnérables *
Microsoft Visual Basic for Applications SDK 5.0
Microsoft Visual Basic for Applications SDK 6.0
Microsoft Visual Basic for Applications SDK 6.2
Microsoft Visual Basic for Applications SDK 6.3
Microsoft Access 2000
Microsoft Access 2002
Microsoft Access 97
Microsoft Business Solutions Dynamics 6.x
Microsoft Business Solutions Dynamics 7.x
Microsoft Business Solutions eEnterprise 6.x
Microsoft Business Solutions eEnterprise 7.x
Microsoft Business Solutions Great Plains 7.x
Microsoft Business Solutions Solomon 4.x
Microsoft Business Solutions Solomon 5.x
Microsoft Office 2000
Microsoft Office 97
Microsoft Office XP
Microsoft Project 2000
Microsoft Project 2002
Microsoft Project Professional 2002
Microsoft Publisher 2002
Microsoft Visio 2000
Microsoft Visio 2002
Microsoft Visual Basic for Applications SDK 5.x
Microsoft Visual Basic for Applications SDK 6.x
Microsoft Word 98(J)
Microsoft Works Suite 2001
Microsoft Works Suite 2002
Microsoft Works Suite 2003
* Solution *
http://www.office.microsoft.com/Pro...es/default.aspx
* Références *
http://www.microsoft.com/technet/se...in/MS03-037.asp
|
Microsoft Office WordPerfect Buffer Overflow (MS03-036)
Citation:
Date de Publication: 2003-09-04 © K-OTik.COM
Titre: Microsoft Office WordPerfect Converter Buffer Overflow Vulnerability
K-Otik ID : 0328
CVE : CAN-2003-0666
Risque : Important
Exploitable à distance : Oui
Exploitable en local : Oui
* Description Technique - Exploit *
Une vulnérabilité a été identifiée dans le convertisseur WordPerfect de Microsoft Office, elle pourrait permettre l'exécution de code arbitraire sur un système vulnérable. Le problème est que certains paramètres ne sont pas correctement vérifiés avant le processus de conversion, ce qui pourrait provoquer (via des documents malveillants) un débordement de tampon, et donc l'exécution d'un code arbitraire. La vulnérabilité se situe dans la conversion des documents Corel WordPerfect.
* Versions Vulnérables *
Microsoft Office 97
Microsoft Office 2000
Microsoft Office XP
Microsoft Word 98 (J)
Microsoft FrontPage 2000
Microsoft FrontPage 2002
Microsoft Publisher 2000
Microsoft Publisher 2002
Microsoft Works Suite 2001
Microsoft Works Suite 2002
Microsoft Works Suite 2003
* Solution *
http://www.office.microsoft.com/Pro...es/default.aspx
* Références *
http://www.microsoft.com/technet/se...in/MS03-036.asp
|
Microsoft Word-Works Automated Macro Execution (MS03-035)
Citation:
Date de Publication: 2003-09-04 © K-OTik.COM
Titre: Microsoft Word/Works Automated Macro Execution Vulnerability
K-Otik ID : 0327
CVE : CAN-2003-0664
Risque : Important
Exploitable à distance : Oui
Exploitable en local : Oui
* Description Technique - Exploit *
Une vulnérabilité a été identifiée dans Microsoft Word et Works Suite, qui pourrait être exploitée par des attaquants distants afin d'exécuter du code arbitraire sur un système cible. Une macro est une série de commandes et d'instructions qui peuvent être groupées en une seule et simple commande afin d'exécuter une tâche automatiquement. La vulnérabilité est causée en raison d'une erreur dans la vérification des propriétés des documents modifiés, permettant ainsi de contourner le model de sécurité configuré par l'utilisateur.
Ceci peut être exploité en construisant un document contenant une macro spécifique, puis obliger un utilisateur à ouvrir ce document, ce qui provoquera l'exécution du code arbitraire avec les privilèges de la victime.
* Versions Vulnérables *
Microsoft Word 97
Microsoft Word 98 (J)
Microsoft Word 2000
Microsoft Word 2002
Microsoft Works Suite 2001
Microsoft Works Suite 2002
Microsoft Works Suite 2003
* Solution *
http://www.office.microsoft.com/Pro...es/default.aspx
* Références *
http://www.microsoft.com/technet/se...in/MS03-035.asp
|
Microsoft Access Snapshot Viewer Buffer Overflow (MS03-038)
Citation:
Date de Publication: 2003-09-04 © K-OTik.COM
Titre: Microsoft Access Snapshot Viewer Buffer Overflow Vulnerability
K-Otik ID : 0330
CVE : CAN-2003-0665
Risque : Modéré
Exploitable à distance : Oui
Exploitable en local : Oui
* Description Technique - Exploit *
Une vulnérabilité a été identifiée dans le contrôleur ActiveX de Microsoft Access Snapshot Viewer, elle pourrait causer un buffer overflow via des documents HTML ou des fichiers Microsoft Access Snapshot. Le problème est que Microsoft Access Snapshot Viewer ne vérifie pas correctement certains paramètres, ce qui pourrait être exploité en créant un fichier spécifique Access Snapshot, qui permettra l'exécution d'un code arbitraire avec les privilèges de la victime.
* Versions Vulnérables *
Microsoft Access 2000
Microsoft Access 2002
Microsoft Access 97
Microsoft Access Snapshot Viewer
Microsoft Internet Explorer 5.01
Microsoft Internet Explorer 5.5
Microsoft Internet Explorer 6
* Solution *
http://www.microsoft.com/technet/se...in/MS03-038.asp
|
Allez bon Patchage....
Si j'ai le temps de tous les suivre....J'enrichirai le post au fur et a mesure... 
__________________
><(((°>
Signaler ce message à un modérateur | IP: Logguée Temps en ligne : 26 Jours, 12 Heures, 30 Minutes, 42 Secondes en ligne
|