Risque

  • Déni de service à distance

Systèmes affectés

  • Windows 7 ;
  • Windows 7 pour systèmes 64 bits ;
  • Windows Server 2008 R2 pour systèmes 64 bits ;
  • Windows Server 2008 R2 pour systèmes Itanium.

Résumé

Une vulnérabilité dans Windows 7 et Windows Server 2008 R2 permet à une personne distante d'effectuer un déni de service.

Le correctif a été publié le 13 avril 2010.

Description

Une vulnérabilité affectant l'implémentation du protocole SMB (Server Message Block) dans Windows 7 et Windows Server 2008 R2 permet à une personne malintentionnée distante de provoquer un déni de service. Le savoir-faire permettant d'exploiter cette vulnérabilité a été publié sur l'Internet.

Contournement provisoire

En attendant le publication d'un correctif par l'éditeur, le CERTA recommande de mettre en place la mesure suivante : filtrer les ports TCP/139 et TCP/445.

Le filtrage de ces ports peut nuire au fonctionnement de diverses applications ou services comme le partage de fichiers et d'imprimantes, les politiques de groupe, DFS (Distributed File System) ...

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation