Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
Toutes versions de Windows.
Résumé
Deux vulnérabilités ont été identifiées dans le système de fichiers distribués (DFS) de Windows. Elles peuvent permettre à une personne distante malveillante d'effectuer de l'exécution de code arbitraire ou un déni de service.
Description
Deux vulnérabilités ont été corrigées dans le système de fichiers distribués (DFS) de Windows.
La première vulnérabilité (CVE-2011-1868) affectant le client DFS de Windows XP et Windows Server 2003, peut permettre à une personne malveillante non authentifiée de provoquer de l'exécution de code arbitraire à distance à l'aide de réponses DFS spécialement conçues.
La seconde vulnérabilité (CVE-2011-1869) affecte Windows Vista, Windows Server 2008, Windows 7 et Windows Server 2008 R2. Elle peut être utilisée pour provoquer un déni de service à distance à l'aide de réponses de référence DFS spécialement conçues.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS11-042 du 14 juin 2011 http://www.microsoft.com/technet/security/Bulletin/MS11-042.mspx
- Référence CVE CVE-2011-1868 https://www.cve.org/CVERecord?id=CVE-2011-1868
- Référence CVE CVE-2011-1869 https://www.cve.org/CVERecord?id=CVE-2011-1869