Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Windows Server 2008 pour systèmes 32 bits ;
- Windows Server 2008 pour systèmes 32 bits Service Pack 2 ;
- Windows Server 2008 pour systèmes Itanium ;
- Windows Server 2008 pour systèmes Itanium Service Pack 2 ;
- Windows Server 2008 pour systèmes x64 ;
- Windows Server 2008 pour systèmes x64 Service Pack 2.
- Windows Vista ;
- Windows Vista Service Pack 1 ;
- Windows Vista Service Pack 2 ;
- Windows Vista x64 ;
- Windows Vista x64 Service Pack 1 ;
- Windows Vista x64 Service Pack 2 ;
Résumé
Trois vulnérabilités dans SMBv2 (Server Message Block) sous Windows ont été corrigées, dont une permettant l'exécution de code arbitraire à distance.
Description
Une seule de ces trois vulnérabilités a été rendue publique. Cette vulnérabilité permet l'exécution de code arbitraire à distance par le biais d'un paquet SMB spécifiquement conçu sur les ordinateurs ayant activé le service serveur SMBv2.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS09-050 du 13 octobre 2009 : http://www.microsoft.com/france/technet/security/Bulletin/MS09-050.mspx
- Bulletin de sécurité Microsoft MS09-050 du 13 octobre 2009 : http://www.microsoft.com/technet/security/Bulletin/MS09-050.mspx