Risque

Déni de service à distance.

Systèmes affectés

  • Windows Vista Service Pack 2 ;
  • Windows Vista Édition x64 Service Pack 2 ;
  • Windows Server 2008 pour systèmes 32 bits Service Pack 2 ;
  • Windows Server 2008 pour systèmes x64 Service Pack 2 ;
  • Windows Server 2008 pour systèmes Itanium Service Pack 2 ;
  • Windows 7 pour systèmes 32 bits et Windows 7 pour systèmes 32 bits Service Pack 1 ;
  • Windows 7 pour systèmes x64 et Windows 7 pour systèmes x64 Service Pack 1 ;
  • Windows Server 2008 R2 pour systèmes x64 et Windows Server 2008 R2 pour systèmes x64 Service Pack 1 ;
  • Windows Server 2008 R2 pour systèmes Itanium et Windows Server 2008 R2 pour systèmes Itanium Service Pack 1.

Résumé

Deux vulnérabilités dans la pile TCP/IP de Microsoft Windows permettent de réaliser un déni de service à distance.

Description

Deux failles ont été corrigées dans la pile TCP/IP de Microsoft Windows :

  • une vulnérabilité dans le traitement de messages ICMP permet à une personne malintentionnée de réaliser un déni de service à distance (CVE-2011-1871) ;
  • une vulnérabilité dans le traitement d'URL en mémoire, lorsque la qualité de service basée sur les URL est activée, permet à un attaquant distant d'effectuer un déni de service (CVE-2011-1965) ;

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation