Risques

  • Déni de service à distance
  • Exécution de code arbitraire à distance

Systèmes affectés

Toutes versions de Windows.

Résumé

Deux vulnérabilités ont été identifiées dans le système de fichiers distribués (DFS) de Windows. Elles peuvent permettre à une personne distante malveillante d'effectuer de l'exécution de code arbitraire ou un déni de service.

Description

Deux vulnérabilités ont été corrigées dans le système de fichiers distribués (DFS) de Windows.

La première vulnérabilité (CVE-2011-1868) affectant le client DFS de Windows XP et Windows Server 2003, peut permettre à une personne malveillante non authentifiée de provoquer de l'exécution de code arbitraire à distance à l'aide de réponses DFS spécialement conçues.

La seconde vulnérabilité (CVE-2011-1869) affecte Windows Vista, Windows Server 2008, Windows 7 et Windows Server 2008 R2. Elle peut être utilisée pour provoquer un déni de service à distance à l'aide de réponses de référence DFS spécialement conçues.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation