Risques
- Déni de service
- Exécution de code arbitraire à distance
Systèmes affectés
- Microsoft Windows 2000 SP3 ;
- Microsoft Windows Server 2003 (itanium) ;
- Microsoft Windows Server 2003 ;
- Microsoft Windows Server 2003 SP1 (itanium) ;
- Microsoft Windows Server 2003 SP1 ;
- Microsoft Windows XP Professional édition 64 bits ;
- Microsoft Windows XP SP1 et SP2 ;
- Microsoft Windows XP édition 64-Bit SP1 (itanium) ;
- Microsoft Windows XP édition 64-Bit version 2003 (itanium) ;
Résumé
Une vulnérabilité présente sur le service SMB (Server Message Block) peut être exploitée par un utilisateur mal intentionné pour exécuter du code arbitraire à distance.
Description
Une vulnérabilité de type débordement de mémoire est présente sur le service SMB. Un utilisateur mal intentionné peut exploiter cette vulnérabilité via une requête SMB malicieusement construite pour réaliser un déni de service ou exécuter du code arbitraire sur la machine vulnérable.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS05-027 : http://www.microsoft.com/france/technet/securite/ms05-027.mspx