Risque

  • Exécution de code arbitraire à distance ;
  • déni de service à distance.

Systèmes affectés

  • Microsoft Windows XP Service Pack 3 ;
  • Microsoft Windows XP Professional x64 Edition Service Pack 2 ;
  • Microsoft Windows Server 2003 Service Pack 2 ;
  • Microsoft Windows Server 2003 x64 Edition Service Pack 2 ;
  • Microsoft Windows Server 2003 SP2 pour les systèmes Itanium ;
  • Microsoft Windows Vista Service Pack 1 et Windows Vista Service Pack 2 ;
  • Microsoft Windows Vista x64 Edition Service Pack 1 et Windows Vista x64 Edition Service Pack 2 ;
  • Microsoft Windows Server 2008 et Windows Server 2008 Service Pack 2 pour les systèmes 32-bit ;
  • Microsoft Windows Server 2008 et Windows Server 2008 Service Pack 2 pour les systèmes x64 ;
  • Microsoft Windows Server 2008 et Windows Server 2008 Service Pack 2 pour les systèmes Itanium ;
  • Microsoft Windows 7 pour les systèmes 32-bit ;
  • Microsoft Windows 7 pour les systèmes x64 ;
  • Microsoft Windows Server 2008 R2 pour les systèmes x64 ;
  • Microsoft Windows Server 2008 R2 pour les systèmes Itanium.

Résumé

Plusieurs vulnérabilités présentes dans le serveur SMB de Microsoft Windows permettent à un utilisateur distant de provoquer un déni de service ou d'exécuter du code arbitraire à distance.

Description

Trois vulnérabilités sont présentes dans le serveur SMB de Microsoft Windows. Deux d'entre elles (CVE-2010-2551 et CVE-2010-2552) permettent à un utilisateur distant malintentionné de provoquer un déni de service. La dernière (CVE-2010-2550) permet à un utilisateur distant non-authentifié malintentionné d'exécuter du code arbitraire.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation