MS99-041 : descripteur de sécurité permet à une élévation des privilèges sur les ordinateurs distants

Numéro d'article: 242294 - Voir les produits auxquels s'applique cet article
Agrandir tout | Réduire tout

Sommaire

Symptômes

Un utilisateur malveillant peut pouvoir déclencher un autre programme à exécuter à la place de rasman. Considérablement, ce programme s'exécuter dans le contexte système et que le programme puisse effectuer presque n'importe quelle action sur l'ordinateur.

Cause

Ce problème se produit car le descripteur de sécurité qui sécurise le fichier rasman.exe contient inapproprié Access entrées de contrôle (ACE) dans sa discrétionnaire Access le liste (DACL). L'ACE incorrect pourrait autoriser un utilisateur sans privilège à modifier rasman paramètres d'opération (y compris l'emplacement du fichier exécutable rasman) utilise Gestionnaire de contrôle des services.

Résolution

Microsoft a publié un outil pour réinitialiser les autorisations sur la valeur appropriée.

Windows NT 4.0

Un correctif qui résout ce problème est désormais disponible auprès de Microsoft, mais n'a pas été entièrement régression testé et doit être appliquée uniquement aux systèmes déterminés au risque d'attaque. Veuillez Vérifiez Accessibilité physique de votre système, un réseau et un connectivité Internet, ainsi que d'autres facteurs pour déterminer le niveau de risque à votre système. Si votre système est réellement exposé, Microsoft vous recommande d'appliquer ce correctif. Dans le cas contraire, attendre le prochain service pack Windows NT 4.0 qui comprendra ce correctif pour.

Pour résoudre ce problème immédiatement, contactez le support technique de Microsoft Services pour obtenir le correctif. Pour une liste complète des numéros de téléphone des services de support technique Microsoft et des informations des coûts de prise en charge, accédez à l'adresse suivante sur le World Wide Web :
http://support.microsoft.com/default.aspx?scid=fh;EN-US;CNTACTMS
Ce correctif a été validé dans l'emplacement Internet suivant que Fixrasi.exe (x 86) et Fixrasa.exe (Alpha) :
ftp://ftp.microsoft.com/bussys/winnt/winnt-public/fixes/usa/nt40/hotfixes-postsp6/security/rasman-fix/
Remarque : Si vous exécutez ce fichier sur un ordinateur qui ne peut pas se connecter au partage IPC $ sur l'ordinateur distant ou si informations d'identification de l'utilisateur connecté ne disposez pas des privilèges d'administrateur sur l'ordinateur distant, vous pouvez recevoir un message d'erreur indiquant que RasMan n'a pas résolu.

Terminal Server Edition

Pour résoudre ce problème, soit procurez-vous le correctif référencé dans cette section ou le Windows NT Server 4.0, Édition Terminal Server, Security Rollup Package (SRP). Pour plus d'informations sur le Security Rollup Package, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :
317636 Windows NT Server 4.0, Édition Terminal Server, Security Rollup Package
Un correctif est désormais disponible auprès de Microsoft, mais il ne vise qu'à corriger le problème décrit dans cet article. Il s'appliquent uniquement aux systèmes qui vous déterminer sont de subir une attaque. Vérifiez Accessibilité physique de l'ordinateur, un réseau et un connexion à Internet, ainsi que d'autres facteurs pour déterminer le niveau de risque à l'ordinateur. Reportez-vous au associé Microsoft Security Bulletin pour aider à déterminer le niveau de risque. Ce correctif peut subir des tests supplémentaires. Si l'ordinateur est réellement exposé, nous vous recommandons d'utiliser ce correctif dès à présent.

Pour résoudre ce problème immédiatement, téléchargez le correctif en suivant les instructions fournies plus loin dans cet article ou contactez le support technique Microsoft afin d'obtenir le correctif logiciel. Pour une liste complète des numéros de téléphone des services de support technique Microsoft et des informations sur les frais de support technique, reportez-vous au site de Web Microsoft suivant :
http://support.microsoft.com/contactus/?ws=support
note Dans certains cas, frais aucuns de support peuvent être facturés si un technicien du support technique Microsoft détermine qu'une mise à jour spécifique peut résoudre votre problème. Les coûts habituels du support technique s'appliqueront aux autres questions et problèmes non traités par la mise à jour en question. Ce correctif a été validé dans l'emplacement Internet suivant que Fixrasi.exe (x 86) et Fixrasa.exe (Alpha) :
ftp://ftp.microsoft.com/bussys/winnt/winnt-public/fixes/usa/nt40/hotfixes-postsp6/security/rasman-fix/
Remarque : les fichiers dans le dossier ci-dessus, exécutez sur Windows NT Server 4.0, Édition Terminal Server, trop.

Remarque : Si vous exécutez ce fichier sur un ordinateur qui ne peut pas se connecter au partage IPC $ sur l'ordinateur distant ou si informations d'identification de l'utilisateur connecté ne disposez pas des privilèges d'administrateur sur l'ordinateur distant, vous pouvez recevoir un message d'erreur indiquant que RasMan n'a pas résolu.

Statut

Microsoft a confirmé que c'est un problème dans les produits Microsoft répertoriés au début de cet article.

Plus d'informations

Vous pouvez utiliser l'outil rasman pour gérer les connexions d'accès à distance. Ce problème a rien à faire avec rasman lui-même ; ce problème se produit car il est une opportunité pour un utilisateur malveillant pour que tout autre code pour exécuter à la place de rasman.

Vous pouvez utiliser Gestionnaire de contrôle des services (SCM) pour créer ou modifier des services système. Descripteurs de sécurité contrôle l'accès aux objets système d'exploitation. Services (y compris rasman) sont entre les objets pour la sécurité descripteurs appliquent. Un descripteur de sécurité inclut une liste DACL. Une liste DACL est une liste d'entrées de contrôle d'accès. Chaque ACE spécifie la particulier droits, un utilisateur ou groupe a par rapport à l'objet. Le DACL comprend donc la liste complète des droits tous les utilisateurs et groupes par rapport à l'objet.

Comme les d'autres services, rasman DACL doit autoriser uniquement les administrateurs à gérer rasman. Toutefois, il existe un ACE erroné dans la DACL pour rasman, qui permet à n'importe quel utilisateur de gérer rasman à l'aide Gestionnaire contrôle des services. Un utilisateur malveillant pourrait exploiter ce problème.

Un utilisateur malveillant peut demander une modification de l'emplacement et le nom du programme pour le service. En procédant ainsi, un utilisateur malveillant peut remplacer n'importe quel programme arbitraire pour le service légitime, qui a pu être exécuté dans un contexte système. Ce problème de sécurité est exploitable à distance et ce problème ne se produit pas accidentellement.

Les privilèges qu'un utilisateur pourrait obtenir dépendent de l'ordinateur qui est compromis. Si une station de travail est compromise, les gains utilisateur mal intentionné contrôle de la station de travail total, mais ne peut pas utiliser directement cette faille de sécurité pour étendre le contrôle pour les autres ordinateurs. Toutefois, si un ordinateur critique (par exemple, un contrôleur de domaine) est attaqué, l'utilisateur malveillant pourrait obtenir un contrôle de l'ensemble du réseau.

Il n'existe aucun problème de fonctionnalité du service d'accès distant (RAS). Ce problème est provoqué because of inappropriées d'autorisations sur une clé de Registre ; il s'agit coincidental que la clé du Registre est associée au service RAS. RAS lui-même, y compris ses fonctionnalités de sécurité n'est pas affecté par ce problème.

Reportez-vous pour des informations connexes sur ce problème, reportez-vous à la Microsoft adresse suivante :
http://www.microsoft.com/technet/security/bulletin/MS99-041.mspx
Pour plus liés à la sécurité savoir produits Microsoft, reportez-vous au Veuillez adresse site Web de Microsoft à l'adresse suivante :
http://www.microsoft.com/security/

Propriétés

Numéro d'article: 242294 - Dernière mise à jour: mercredi 1 novembre 2006 - Version: 6.1
Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
  • Microsoft Windows NT Server 4.0, Terminal Server Edition
  • Microsoft Windows NT Workstation 4.0 Édition Développeur
  • Microsoft Windows NT Server 4.0 Standard Edition
  • Microsoft Windows NT Server 4.0 Édition Entreprise
Mots-clés : 
kbmt kbhotfixserver kbqfe kbbug kbfix kbsectools kbsecurity KB242294 KbMtfr
Traduction automatique
IMPORTANT : Cet article est issu du système de traduction automatique mis au point par Microsoft (http://support.microsoft.com/gp/mtdetails). Un certain nombre d?articles obtenus par traduction automatique sont en effet mis à votre disposition en complément des articles traduits en langue française par des traducteurs professionnels. Cela vous permet d?avoir accès, dans votre propre langue, à l?ensemble des articles de la base de connaissances rédigés originellement en langue anglaise. Les articles traduits automatiquement ne sont pas toujours parfaits et peuvent comporter des erreurs de vocabulaire, de syntaxe ou de grammaire (probablement semblables aux erreurs que ferait une personne étrangère s?exprimant dans votre langue !). Néanmoins, mis à part ces imperfections, ces articles devraient suffire à vous orienter et à vous aider à résoudre votre problème. Microsoft s?efforce aussi continuellement de faire évoluer son système de traduction automatique.
La version anglaise de cet article est la suivante: 242294
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT.

Envoyer des commentaires