Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Windows 2000 Server Service Pack 4.
Résumé
Une vulnérabilité dans le serveur d'enregistrement de licences Microsoft permet l'exécution de code arbitraire à distance.
Description
Une vulnérabilité permet l'exécution de code arbitraire à distance sur un serveur d'enregistrement de licences Microsoft, par le biais d'un message réseau spécialement conçu.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS09-064 du 10 novembre 2009 http://www.microsoft.com/technet/security/Bulletin/MS09-064.mspx
- Référence CVE CVE-2009-2523 https://www.cve.org/CVERecord?id=CVE-2009-2523