Risque
- Déni de service à distance
Systèmes affectés
- Microsoft Server Windows 2003, toutes versions.
- Microsoft Windows 2000, toutes versions ;
- Microsoft Windows XP, toutes versions ;
Résumé
Une vulnérabilité dans le service LSASS de Microsoft Windows permet à un utilisateur malveillant utilisant IPsec de provoquer un déni de servcie à distance.
Description
Une vulnérabilité est présente dans le service LSASS de Microsoft Windows lors du traitement de certains messages ISAKMP. Elle est exploitable par un utilisateur malveillant pour provoquer un épuisement des ressources du système vulnérable.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS09-069 du 08 décembre 2009 http://www.microsoft.com/technet/security/Bulletin/MS09-069.mspx
- Référence CVE CVE-2009-3675 https://www.cve.org/CVERecord?id=CVE-2009-3675