
Il semblerait qu'une vulnérabilité soit présente sur le service DNS (Domain Name System) utilisé dans Windows 2000 Server SP4 et Windows Server 2003 SP1 / SP2.
Microsoft souligne dans son bulletin d'alerte le fait que les OS plus grand public à l'instar de Windows 2000 Pro SP4, Windows XP SP2 et le récent Vista ne sont en aucune manière concernés.
Notez que cette faille est exploitable à distance, et est plus précisément due à une erreur de gestion au niveau de l'interface RPC du service DNS, de certaines requêtes spécialement formées et envoyées vers les ports 1024 à 5000... d'où le risque d'exécution de commandes arbitraires avec des privilèges SYSTEM.
Source :
