Risques

  • Contournement de la politique de sécurité
  • Déni de service à distance

Systèmes affectés

  • Windows Vista ;
  • Windows Vista Edition x64.

Résumé

Une vulnérabilité a été identifiée dans le traitement de réponses DHCP par le système Microsoft Windows Vista. Elle pourrait être exploitée par une personne malveillante afin de perturber les couches protocolaires et éventuellement redémarrer le système.

Description

Une vulnérabilité a été identifiée dans le traitement de réponses DHCP par le système Microsoft Windows Vista. DHCP, ou Dynamic Host Configuration Protocol, est le protocole utilisé par différents éléments réseau afin d'obtenir les informations nécessaires à leur fonctionnement (adresse IP disponible, adresse des serveurs DNS et passerelles associées, etc.).

Le système d'exploitation ne gère pas correctement certaines réponses retournées par un serveur DHCP. Une personne malveillante pourrait ainsi forger de telles réponses afin de perturber les couches protocolaires et éventuellement forcer les systèmes en attente de réponse à redémarrer.

Solution

Se référer au bulletin de sécurité MS08-004 de Microsoft pour l'obtention des correctifs (cf. section Documentation).

Documentation