Lors d’un audit de sécurité sur un environnement Active Directory Windows 2003, une vulnérabilité de type Null session / SMB enumeration a été trouvée sur ce dernier. Cet article décrit a quoi correspond cette vulnérabilité et les moyens de la résoudre. Les différents tests réalisés l’ont été depuis une distribution linux backtrack 5 et un contrôleur de domaine 2003 R2 SP2 x86 Eng, le tout dans un environnement Hyper-V. Introduction aux Null session et SMB enumeration Par défaut, Windows 2000 et NT reposent (...)
Null session et SMB enumeration
E2K7 - OWA - HTTP 500 - Internal Server Error
E2K7 - MSExchange ADAccess 2114 : DSC_E_NO_SUITABLE_CDC
OL2K10 - Fichier de données permettant d’envoyer et de recevoir des messages est introuvable