Computer Emergency Response Team - Industrie Services et Tertiaire The CERT for France Industry, Services and Tertiary sector
version française
Protection de la base de Registres sur Windows NT (suite)
Public Advisories/Alerts
Articles by Cert-IST
Useful links
In the Press - Events
Printable version
Accueil | Resources | Cert-IST publications

Le mois dernier Microsoft avait mis au point un utilitaire permettant de renforcer un certain nombre d’ACL (Access Control List) sur des clés de registre sensibles en terme de sécurité.

Ce mois-ci, un avis a fait part de l’amélioration de cet outil pour prendre en compte une nouvelle clé de registre. Cette clé, OffloadModExpo, pointerait sur le driver (DLL) d'un composant hardware chargé de prendre en charge certaines opérations de calcul lors du chiffrement/déchiffrement de données dans la CryptoAPI.

Ainsi, selon Microsoft, un utilisateur ayant accès à la machine peut faire pointer cette clé vers une autre DLL " maison " et compromettre alors les clés de chiffrement des autres utilisateurs du poste.

C’est pour cela que l’utilitaire présenté le mois dernier a été modifié pour renforcer la sécurité au niveau de cette clé.

Avis MS00-024 de Microsoft : http://www.microsoft.com/technet/security/bulletin/ms00-024.asp

Copyright © 1999-2012 Cert-IST | Legal Notice | Sitemap