Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
Systèmes affectés
- Windows Server 2008 pour systèmes 32 bits, x64 et Itanium.
- Windows Vista et Windows Vista SP1 ;
- Windows Vista x64 Edition et Windows Vista x64 Edition SP1 ;
Résumé
Une vulnérabilité dans la gestion par certains systèmes Windows de la politique IPsec permet à un utilisateur malveillant de porter atteinte à l'intégrité et à la confidentialité des données.
Description
Une vulnérabilité est présente dans la gestion de la politique IPsec de certains systèmes Windows. Le trafic réseau peut transiter, à tort, en clair. Un utilisateur malveillant peut écouter et modifier les données non protégées.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS08-047 du 12 août 2008 : http://www.microsoft.com/technet/security/Bulletin/MS08-047.mspx
- Bulletin de sécurité Microsoft MS08-047 du 12 août 2008 : http://www.microsoft.com/france/technet/security/Bulletin/MS08-047.mspx
- Référence CVE CVE-2008-2246 https://www.cve.org/CVERecord?id=CVE-2008-2246