Risque
- Déni de service
Systèmes affectés
- Microsoft Windows 2000 Service Pack 4 ;
- Microsoft Windows Server 2003 et Microsoft Windows Server 2003 Service Pack 1 ;
- Microsoft Windows Server 2003 pour les systèmes Itanium et Microsoft Windows ;
- Microsoft Windows Server 2003 Édition x64.
- Microsoft Windows XP Professionnel Édition x6 ;
- Microsoft Windows XP Service Pack 1 et Microsoft Windows XP Service Pack 2 ;
- Server 2003 avec SP1 pour les systèmes Itanium ;
Résumé
Il existe dans le service Serveur une vulnérabilité pouvant provoquer un déni de service.
Description
Le service Serveur permet de partager des ressources locales (disques, imprimantes) afin que les autres utilisateurs du réseau puissent y avoir accès. Il permet également une communication par canal nommé (named pipe) entre les applications s'exécutant sur différents ordinateurs. Cette vulnérabilité est due au mode de gestion de certains messages réseau. Un attaquant pourrait exploiter cette vulnérabilité en envoyant un paquet réseau spécialement conçu à un ordinateur vulnérable exécutant le service Serveur.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS06-063 du 11 octobre 2006 : http://www.microsoft.com/france/technet/security/bulletin/MS06-063.mspx
- Bulletin de sécurité Microsoft MS06-063 du 11 octobre 2006 : http://www.microsoft.com/technet/security/Bulletin/MS06-063.mspx
- Référence CVE : http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3942
- Référence CVE CVE-2006-3942 https://www.cve.org/CVERecord?id=CVE-2006-3942