Risques
- Contournement de la politique de sécurité
- Déni de service à distance
Systèmes affectés
- Windows Vista ;
- Windows Vista Edition x64.
Résumé
Une vulnérabilité a été identifiée dans le traitement de réponses DHCP par le système Microsoft Windows Vista. Elle pourrait être exploitée par une personne malveillante afin de perturber les couches protocolaires et éventuellement redémarrer le système.
Description
Une vulnérabilité a été identifiée dans le traitement de réponses DHCP par le système Microsoft Windows Vista. DHCP, ou Dynamic Host Configuration Protocol, est le protocole utilisé par différents éléments réseau afin d'obtenir les informations nécessaires à leur fonctionnement (adresse IP disponible, adresse des serveurs DNS et passerelles associées, etc.).
Le système d'exploitation ne gère pas correctement certaines réponses retournées par un serveur DHCP. Une personne malveillante pourrait ainsi forger de telles réponses afin de perturber les couches protocolaires et éventuellement forcer les systèmes en attente de réponse à redémarrer.
Solution
Se référer au bulletin de sécurité MS08-004 de Microsoft pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS08-004 du 12 février 2008 http://www.microsoft.com/technet/security/Bulletin/MS08-004.mspx
- Référence CVE CVE-2008-0084 https://www.cve.org/CVERecord?id=CVE-2008-0084