Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
- Windows Server 2003 Service Pack 2 ;
- Windows Server 2003 Service Pack 2 pour Itanium ;
- Windows Server 2003 Service Pack 2 pour x64 ;
- Windows Server 2008 R2 pour x64 ;
- Windows Server 2008 R2 Service Pack 1 pour x64;
- Windows Server 2008 Service Pack 2 ;
- Windows Server 2008 Service Pack 2 pour x64 ;
Résumé
Plusieurs vulnérabilités ont été corrigées dans Windows DNS, elles permettent de provoquer un déni de service à distance ou de l'exécution de code arbitraire à distance.
Description
Deux vulnérabilités ont été corrigées dans Windows DNS. L'une d'elles permet l'exécution de code arbitraire à distance par le biais d'une requête NAPTR spécialement conçue.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS11-058 du 09 août 2011 http://www.microsoft.com/technet/security/Bulletin/MS11-058.mspx
- Référence CVE CVE-2011-1966 https://www.cve.org/CVERecord?id=CVE-2011-1966
- Référence CVE CVE-2011-1970 https://www.cve.org/CVERecord?id=CVE-2011-1970