Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Microsoft Windows Vista.
Résumé
Une vulnérabilité dans Microsoft Windows Vista permet l'exécution de code arbitraire à distance.
Description
Une erreur dans la mise en œuvre des signatures dans Server Message Block version 2 (SMBv2) de Microsoft Windows Vista permet à une personne malveillante d'altérer les données transférées par l'intermédiaire de ce protocole. Cette altération pourrait permettre l'exécution de code arbitraire à distance.
Solution
Se référer au bulletin de sécurité MS07-063 de Microsoft pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS07-063 du 11 décembre 2007 http://www.microsoft.com/technet/security/Bulletin/MS07-063.mspx
- Référence CVE CVE-2007-5351 https://www.cve.org/CVERecord?id=CVE-2007-5351