Risque
- Contournement de la politique de sécurité
Systèmes affectés
- Windows 7 pour systèmes 32 bits et Windows 7 pour systèmes 32 bits Service Pack 1 ;
- Windows 7 pour systèmes x64 et Windows 7 pour systèmes x64 Service Pack 1 ;
- Windows Mobile 6.x ;
- Windows Phone 7 ;
- Windows Phone 7.5.
- Windows Server 2003 Service Pack 2 ;
- Windows Server 2003 Service Pack 2 pour systèmes Itanium ;
- Windows Server 2003 x64 Édition Service Pack 2 ;
- Windows Server 2008 pour systèmes 32 bits Service Pack 2 ;
- Windows Server 2008 pour systèmes 32 bits Service Pack 2 version Server Core ;
- Windows Server 2008 pour systèmes Itanium Service Pack 2 ;
- Windows Server 2008 pour systèmes x64 Service Pack 2 ;
- Windows Server 2008 pour systèmes x64 Service Pack 2 version Server Core ;
- Windows Server 2008 R2 pour systèmes Itanium et Windows Server 2008 R2 pour systèmes Itanium Service Pack 1.
- Windows Server 2008 R2 pour systèmes x64 et Windows Server 2008 R2 pour systèmes x64 Service Pack 1 ;
- Windows Server 2008 R2 pour systèmes x64 Service Pack 1 version Server Core ;
- Windows Server 2008 R2 pour systèmes x64 version Server Core ;
- Windows Vista Service Pack 2 ;
- Windows Vista x64 Édition Service Pack 2 ;
- Windows XP Professional x64 Édition Service Pack 2 ;
- Windows XP Service Pack 3 ;
Résumé
Le magasin de certificats de Microsoft Windows a été mis à jour pour révoquer des certificats intermédiaires utilisés frauduleusement pour signer des codes malveillants, notamment par le logiciel malveillant « Flame » .
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft 2718704 du 03 juin 2012 http://technet.microsoft.com/en-us/security/advisory/2718704