Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Windows 2000 SP4 ;
- Windows Server 2003 SP1 et SP2, ainsi que les versions x64 et Itanium ;
- Windows Server 2008 pour systèmes 32 bits, 64 bits et Itanium.
- Windows Vista et Vista SP1 ;
- Windows XP SP2 et SP3, ainsi que les versions professionnelles x64 ;
Résumé
Une vulnérabilité dans le système d'exploitation Microsoft Windows permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.
Description
Un défaut de traitement de certaines requêtes adressées au Service Server via RPC est exploitable par un utilisateur malveillant pour exécuter du code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS08-067 du 23 octobre 2008 http://www.microsoft.com/technet/security/bulletin/MS08-067.mspx
- Référence CVE CVE-2008-4250 https://www.cve.org/CVERecord?id=CVE-2008-4250