Risque
Déni de service.
Systèmes affectés
- Microsoft Windows Server 2008 pour systèmes x64 et Windows Server 2008 pour systèmes x64 Service Pack 2 ;
- Microsoft Windows Server 2008 R2 pour systèmes x64.
Résumé
Une vulnérabilité dans Microsoft Hyper-V permet de provoquer un déni de service.
Description
Microsoft Hyper-V est l'hyperviseur implémenté dans Microsoft Windows 2008 / 2008 R2. Une vulnérabilité permet à une personne malintentionnée de créer un déni de service en bloquant l'exécution d'Hyper-V et de toutes les machines virtuelles en service. L'exploitation de cette vulnérabilité nécessite d'être authentifié dans l'une des machines virtuelles et de pouvoir y exécuter du code localement.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS10-010 du 10 février 2010 :
http://www.microsoft.com/france/technet/security/Bulletin/MS10-010.mspx
http://www.microsoft.com/technet/security/Bulletin/MS10-010.mspx
- Référence CVE CVE-2010-0026 :
https://www.cve.org/CVERecord?id=CVE-2010-0026