Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
Systèmes affectés
- Microsoft Windows Vista ;
- Microsoft Windows Vista x64 Edition.
Résumé
Une vulnérabilité a été identifiée dans le comportement du pare-feu de Microsoft Vista lié à l'interface Teredo. L'exploitation de celle-ci permettrait à une personne distante d'activer l'interface et de récupérer les informations nécessaires pour initier de nouvelles connexions avec le système vulnérable.
Description
Teredo est un protocole d'encapsulation permettant à une machine isolée de communiquer en IPv6 dans un environnement IPv4. Ce dernier est détaillé dans la note d'information CERTA-2006-INF-004.
Le pare-feu de Microsoft Vista ne filtre pas correctement le trafic à l'intention de l'interface dédiée à Teredo. Cette vulnérabilité s'applique pour toute machine dans un réseau, même exploitant des techniques de translation d'adresses (NAT).
Une personne distante peut ainsi activer cette interface et récupérer les informations nécessaires pour initier de nouvelles connexions avec le système vulnérable.
Solution
Se référer au bulletin de sécurité MS07-038 de Microsoft pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS07-038 du 10 juillet 2007 http://www.microsoft.com/technet/security/Bulletin/MS07-038.mspx
- Note d'information CERTA-2006-INF-004, « Migration IPv6 : enjeux de sécurité » : http://www.certa.ssi.gouv.fr/site/CERTA-2006-INF-004/
- Référence CVE CVE-2007-3038 https://www.cve.org/CVERecord?id=CVE-2007-3038