Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Windows Vista ;
  • Windows Vista Service Pack 1 ;
  • Windows Vista Service Pack 2 ;
  • Windows Vista x64 ;
  • Windows Vista x64 Service Pack 1 ;
  • Windows Vista x64 Service Pack 2 ;
  • Windows Server 2008 pour systèmes 32 bits ;
  • Windows Server 2008 pour systèmes 32 bits Service Pack 2 ;
  • Windows Server 2008 pour systèmes Itanium ;
  • Windows Server 2008 pour systèmes Itanium Service Pack 2 ;
  • Windows Server 2008 pour systèmes x64 ;
  • Windows Server 2008 pour systèmes x64 Service Pack 2.

Résumé

Trois vulnérabilités dans SMBv2 (Server Message Block) sous Windows ont été corrigées, dont une permettant l'exécution de code arbitraire à distance.

Description

Une seule de ces trois vulnérabilités a été rendue publique. Cette vulnérabilité permet l'exécution de code arbitraire à distance par le biais d'un paquet SMB spécifiquement conçu sur les ordinateurs ayant activé le service serveur SMBv2.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation