Risque

  • Atteinte à l'intégrité des données ;
  • atteinte à la confidentialité des données.

Systèmes affectés

  • Windows Vista et Windows Vista SP1 ;
  • Windows Vista x64 Edition et Windows Vista x64 Edition SP1 ;
  • Windows Server 2008 pour systèmes 32 bits, x64 et Itanium.

Résumé

Une vulnérabilité dans la gestion par certains systèmes Windows de la politique IPsec permet à un utilisateur malveillant de porter atteinte à l'intégrité et à la confidentialité des données.

Description

Une vulnérabilité est présente dans la gestion de la politique IPsec de certains systèmes Windows. Le trafic réseau peut transiter, à tort, en clair. Un utilisateur malveillant peut écouter et modifier les données non protégées.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation