Risque
- Injection de code indirecte à distance
Systèmes affectés
- Windows Server 2003 pour systèmes 32 bits Service Pack 2 ;
- Windows Server 2003 pour systèmes x64 Service Pack 2 ;
- Windows Server 2008 pour systèmes 32 bits et Windows Server 2008 pour systèmes 32 bits Service Pack 2 ;
- Windows Server 2008 pour systèmes x64 et Windows Server 2008 pour systèmes x64 Service Pack 2 ;
- Windows Server 2008 R2 pour systèmes x64 et Windows Server 2008 R2 pour systèmes x64 Service Pack 1.
Résumé
Une vulnérabilité dans les serveurs Microsoft peut être exploitée pour réaliser une injection de code indirecte à distance.
Description
Une vulnérabilité dans les services de certificats Active Directory des serveurs Microsoft peut être exploitée pour réaliser une injection de code indirecte à distance. Il est possible pour un attaquant, en poussant un utilisateur à ouvrir un lien spécialement conçu, d'exécuter des commandes arbitraires avec les privilèges de l'utilisateur.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS11-051 du 14 juin 2011 http://www.microsoft.com/technet/security/Bulletin/MS11-051.mspx
- Référence CVE CVE-2011-1264 https://www.cve.org/CVERecord?id=CVE-2011-1264