Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
- Microsoft Windows Server 2008 pour systèmes 32 bits et Windows Server 2008 pour systèmes 32 bits Service Pack 2 ;
- Microsoft Windows Server 2008 pour systèmes Itanium et Windows Server 2008 pour systèmes Itanium Service Pack 2.
- Microsoft Windows Server 2008 pour systèmes x64 et Windows Server 2008 pour systèmes x64 Service Pack 2 ;
- Microsoft Windows Vista édition x64, Windows Vista édition x64 Service Pack 1 et Windows Vista édition x64 Service Pack 2 ;
- Microsoft Windows Vista, Windows Vista Service Pack 1 et Windows Vista Service Pack 2 ;
Résumé
Une vulnérabilité dans Microsoft Windows WSDAPI permet à un utilisateur distant malintentionné de provoquer un déni de service ou d'exécuter du code arbitraire.
Description
Une vulnérabilité est présente dans l'interface de programmation d'applications WSDAPI (Web Services on Devices API) disponible sur les systèmes Windows Vista et Windows 2008. Cette faille permet à un utilisateur malintentionné distant, mais sur le même sous-réseau, de provoquer un déni de service ou d'exécuter du code arbitraire sur le système vulnérable par le biais d'un paquet construit de façon particulière.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS09-063 du 10 novembre 2009 : http://www.microsoft.com/technet/security/Bulletin/MS09-063.mspx
- Bulletin de sécurité Microsoft MS09-063 du 10 novembre 2009 : http://www.microsoft.com/france/technet/security/Bulletin/MS09-063.mspx
- Référence CVE CVE-2009-2512 https://www.cve.org/CVERecord?id=CVE-2009-2512