Risque
- Déni de service à distance
Systèmes affectés
- Windows 7 ;
- Windows 7 pour systèmes 64 bits ;
- Windows Server 2008 R2 pour systèmes 64 bits ;
- Windows Server 2008 R2 pour systèmes Itanium.
Résumé
Une vulnérabilité dans Windows 7 et Windows Server 2008 R2 permet à une personne distante d'effectuer un déni de service.
Le correctif a été publié le 13 avril 2010.
Description
Une vulnérabilité affectant l'implémentation du protocole SMB (Server Message Block) dans Windows 7 et Windows Server 2008 R2 permet à une personne malintentionnée distante de provoquer un déni de service. Le savoir-faire permettant d'exploiter cette vulnérabilité a été publié sur l'Internet.
Contournement provisoire
En attendant le publication d'un correctif par l'éditeur, le CERTA recommande de mettre en place la mesure suivante : filtrer les ports TCP/139 et TCP/445.
Le filtrage de ces ports peut nuire au fonctionnement de diverses applications ou services comme le partage de fichiers et d'imprimantes, les politiques de groupe, DFS (Distributed File System) ...
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft 977544 du 13 novembre 2009 http://www.microsoft.com/technet/security/advisory/977544.mspx
- Avis du CERTA CERTA-2010-AVI-168 du 14 avril 2010 : http://www.certa.ssi.gouv.fr/site/CERTA-2010-AVI-168/
- Bulletin de sécurité Microsoft MS10-020 du 13 avril 2010 : http://www.microsoft.com/france/technet/security/Bulletin/MS10-020.mspx
- Bulletin de sécurité Microsoft MS10-020 du 13 avril 2010 : http://www.microsoft.com/technet/security/Bulletin/MS10-020.mspx
- Référence CVE CVE-2009-3676 https://www.cve.org/CVERecord?id=CVE-2009-3676