Risques

  • Déni de service à distance
  • Exécution de code arbitraire à distance
  • Élévation de privilèges

Systèmes affectés

  • Windows 7 ;
  • Windows 7 x64.
  • Windows Server 2008 Itanium sans Service Pack et avec Service Pack 2 ;
  • Windows Server 2008 R2 Itanium ;
  • Windows Server 2008 R2 x64 ;
  • Windows Server 2008 sans Service Pack et avec Service Pack 2 ;
  • Windows Server 2008 x64 sans Service Pack et avec Service Pack 2 ;
  • Windows Vista Service Pack 1 et Service Pack 2 ;
  • Windows Vista x64 Service Pack 1 et Service Pack 2 ;

Résumé

Deux vulnérabilités ont été découvertes dans la pile TCP/IP de Microsoft Windows. Elles permettent de provoquer un déni de service à distance, d'exécuter du code arbitraire à distance, et d'élever ses privilèges.

Description

Deux vulnérabilités ont été découvertes dans la pile TCP/IP de Microsoft Windows :

  • une erreur dans le traitement des en-têtes de paquets IPv6 permet de provoquer un déni de service à distance ;
  • une erreur dans la gestion de réseau de Windows permet d'exécuter du code arbitraire à distance et d'élever ses privilèges.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation