Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
Microsoft Windows 2000 Service Pack 4.
Résumé
Une vulnérabilité présente dans Microsoft Windows 2000 permet à un utilisateur distant de provoquer un déni de service ou d'exécuter du code arbitraire.
Description
Une vulnérabilité est présente dans le service de mise en file d'attente de message dans Microsoft Windows 2000 : MSMQ (Message Queuing Service). Ainsi, un utilisateur malintentionné distant peut provoquer un déni de service ou exécuter du code arbitraire sur le système vulnérable si ce service y est activé.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS08-065 du 14 octobre 2008 http://www.microsoft.com/technet/security/Bulletin/MS08-065.mspx
- Référence CVE CVE-2008-3479 https://www.cve.org/CVERecord?id=CVE-2008-3479