Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Microsoft Windows 2000 Service Pack 4 ;
- Microsoft Windows Server 2003, Service Pack 1 et Service Pack 2 (y compris pour les systèmes basés sur Itanium et les éditions x64).
Résumé
Une vulnérabilité a été identifiée dans le service serveur de résolution de noms DNS de Microsoft Windows. Celle-ci est exploitable à distance par le réseau, et permet de prendre le contrôle de la machine vulnérable.
Description
Une vulnérabilité a été identifiée dans le service serveur de résolution de noms DNS de Microsoft Windows. L'interface de gestion RPC (pour Remote Procedure Call) du service serveur DNS ne manipulerait pas correctement certains paquets, pouvant provoquer un débordement de tampon.
Cette vulnérabilité est actuellement exploitée par plusieurs codes malveillants, et a fait l'objet de l'alerte CERTA-2007-ALE-010 le 16 avril 2007.
Solution
Se référer au bulletin de sécurité MS07-029 de Microsoft pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS07-029 du 08 mai 2007 http://www.microsoft.com/technet/security/Bulletin/MS07-029.mspx
- Alerte CERTA-2007-ALE-010 du 16 avril 2007 : http://www.certa.ssi.gouv.fr/site/CERTA-2007-ALE-010/
- Référence CVE CVE-2007-1748 https://www.cve.org/CVERecord?id=CVE-2007-1748