Risque

  • Contournement de la politique de sécurité ;
  • atteinte à l'intégrité des données ;
  • atteinte à la confidentialité des données.

Systèmes affectés

Les serveurs DNS et WINS pour les versions suivantes :

  • Microsoft Windows 2000 Server Service Pack 4 ;
  • Windows 2003 Server Service Pack 1 et Service Pack 2 ;
  • Windows 2003 Server Edition x64 (Service Pack 2 compris) ;
  • Windows 2003 Server pour systèmes basés sur Itanium (Service Pack 1 et Service Pack 2) ;
  • Windows 2008 Server pour les systèmes 32-bit ou x64.

Résumé

Plusieurs vulnérabilités ont été identifiées dans les serveurs DNS et WINS de Microsoft Windows. L'exploitation de ces vulnérabilités permet à une personne malveillante distante, par le biais de trames spécialement construites, de détourner du trafic légitime.

Description

Plusieurs vulnérabilités ont été identifiées dans les serveurs DNS et WINS de Microsoft Windows :

  • le serveur ne valide pas correctement certaines requêtes en s'appuyant sur les informations mises en cache. Cette vulnérabilité permet à une personne malveillante, par le biais de trames spécialement construites, de corrompre des données en cache. Cette attaque est semblable à celle présentée l'an dernier dans le bulletin d'actualité CERTA-2008-ACT-028 ;
  • le serveur ne traite pas correctement certaines réponses DNS erronées, ce qui peut également conduire à un empoisonnement des données mises en case ;
  • le serveur ne valide pas correctement les enregistrements de type WPAD (Web Proxy Auto-Discovery) (et ISATAP pour les tunnels IPv6).

Solution

Se référer au bulletin de sécurité MS09-008 de Microsoft pour l'obtention des correctifs (cf. section Documentation).

Documentation