Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Microsoft Windows 2000 Service Pack 4 ;
  • Microsoft Windows Server 2003, Service Pack 1 et Service Pack 2 (y compris pour les systèmes basés sur Itanium et les éditions x64).

Résumé

Une vulnérabilité a été identifiée dans le service serveur de résolution de noms DNS de Microsoft Windows. Celle-ci est exploitable à distance par le réseau, et permet de prendre le contrôle de la machine vulnérable.

Description

Une vulnérabilité a été identifiée dans le service serveur de résolution de noms DNS de Microsoft Windows. L'interface de gestion RPC (pour Remote Procedure Call) du service serveur DNS ne manipulerait pas correctement certains paquets, pouvant provoquer un débordement de tampon.

Cette vulnérabilité est actuellement exploitée par plusieurs codes malveillants, et a fait l'objet de l'alerte CERTA-2007-ALE-010 le 16 avril 2007.

Solution

Se référer au bulletin de sécurité MS07-029 de Microsoft pour l'obtention des correctifs (cf. section Documentation).

Documentation