Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Microsoft Windows 7 pour les systèmes 32-bit et Service Pack 1 ;
- Microsoft Windows 7 pour les systèmes x64 et Service Pack 1 ;
- Microsoft Windows Server 2003 Service Pack 2 ;
- Microsoft Windows Server 2003 SP2 pour les systèmes Itanium ;
- Microsoft Windows Server 2003 x64 Edition Service Pack 2 ;
- Microsoft Windows Server 2008 et Windows Server 2008 Service Pack 2 pour les systèmes 32-bit ;
- Microsoft Windows Server 2008 et Windows Server 2008 Service Pack 2 pour les systèmes Itanium ;
- Microsoft Windows Server 2008 et Windows Server 2008 Service Pack 2 pour les systèmes x64 ;
- Microsoft Windows Server 2008 R2 pour les systèmes Itanium et Service Pack 1.
- Microsoft Windows Server 2008 R2 pour les systèmes x64 et Service Pack 1;
- Microsoft Windows Vista Service Pack 1 et Windows Vista Service Pack 2 ;
- Microsoft Windows Vista x64 Edition Service Pack 1 et Windows Vista x64 Edition Service Pack 2 ;
- Microsoft Windows XP Professional x64 Edition Service Pack 2 ;
- Microsoft Windows XP Service Pack 3 ;
Résumé
Deux vulnérabilités découvertes dans le client SMB de Microsoft permettent à une personne malveillante d'exécuter du code arbitraire à distance.
Description
Deux vulnérabilités causées par une erreur dans le traitement de certains paquets SMB (Server Message Block) ou CIFS (Common Internet File System), peuvent être exploitées sans authentification afin d'exécuter du code arbitraire.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS11-019 du 12 avril 2011 http://www.microsoft.com/technet/security/Bulletin/MS11-019.mspx
- Référence CVE CVE-2011-0654 https://www.cve.org/CVERecord?id=CVE-2011-0654
- Référence CVE CVE-2011-0660 https://www.cve.org/CVERecord?id=CVE-2011-0660