Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Windows 7 et Windows 7 Service pack 1 pour systèmes 32 bits et x64.
- Windows Vista Service pack 1 et Windows Vista Service pack 2 pour systèmes 32 bits et x64 ;
Résumé
Une vulnérabilité à été corrigée dans la pile Bluetooth des systèmes d'exploitation Windows Vista et Windows 7, qui permet d'exécuter du code arbitraire à distance.
Description
Une vulnérabilité à été corrigée dans la pile Bluetooth des systèmes d'exploitation Windows Vista et Windows 7. Un attaquant envoyant une série de paquets Bluetooth spécialement conçus peut provoquer une exécution de code arbitraire avec des privilèges élevés. Cette vulnérabilité ne concerne que les systèmes équipés d'un composant réseau Bluetooth.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS11-053 du 12 juillet 2011 http://www.microsoft.com/technet/security/Bulletin/MS11-053.mspx
- Référence CVE CVE-2011-1265 https://www.cve.org/CVERecord?id=CVE-2011-1265