Risque

  • Déni de service

Systèmes affectés

  • Microsoft Windows 2000 Service Pack 4 ;
  • Microsoft Windows Server 2003 et Microsoft Windows Server 2003 Service Pack 1 ;
  • Microsoft Windows Server 2003 pour les systèmes Itanium et Microsoft Windows ;
  • Microsoft Windows Server 2003 Édition x64.
  • Microsoft Windows XP Professionnel Édition x6 ;
  • Microsoft Windows XP Service Pack 1 et Microsoft Windows XP Service Pack 2 ;
  • Server 2003 avec SP1 pour les systèmes Itanium ;

Résumé

Il existe dans le service Serveur une vulnérabilité pouvant provoquer un déni de service.

Description

Le service Serveur permet de partager des ressources locales (disques, imprimantes) afin que les autres utilisateurs du réseau puissent y avoir accès. Il permet également une communication par canal nommé (named pipe) entre les applications s'exécutant sur différents ordinateurs. Cette vulnérabilité est due au mode de gestion de certains messages réseau. Un attaquant pourrait exploiter cette vulnérabilité en envoyant un paquet réseau spécialement conçu à un ordinateur vulnérable exécutant le service Serveur.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation