Risque

Déni de service à distance.

Systèmes affectés

  • Microsoft Live OneCare ;
  • Microsoft Antigen pour Exchange et pour SMTP Gateway ;
  • Microsoft Windows Defender ;
  • Microsoft Forefront Client security;
  • Microsoft Forefront Security pour Exchange ;
  • Microsoft Forefront Security pour Sharepoint ;
  • Microsoft System Sweeper, contenu dans Diagnostics and Recovery Toolset 6.0.

Résumé

Deux vulnérabilités affectant les produits Microsoft de protection contre les logiciels malveillants peuvent être exploitées par un utilisateur malveillant pour provoquer un déni de service à distance.

Description

Une première vulnérabilité provoque l'arrêt et le redémarrage du logiciel de protection lors du traitement d'un fichier malformé spécialement conçu.

La deuxième vulnérabilité provoque la saturation du disque et le redémarrage du logiciel de protection lors du traitement d'un fichier malformé spécialement conçu.

Chacune de ces vulnérabilités peut être exploitée par un utilisateur malveillant pour provoquer un déni de service à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation