Risque

Déni de service à distance.

Systèmes affectés

  • Microsoft Windows 2000, toutes versions ;
  • Microsoft Windows XP, toutes versions ;
  • Microsoft Server Windows 2003, toutes versions.

Résumé

Une vulnérabilité dans le service LSASS de Microsoft Windows permet à un utilisateur malveillant utilisant IPsec de provoquer un déni de servcie à distance.

Description

Une vulnérabilité est présente dans le service LSASS de Microsoft Windows lors du traitement de certains messages ISAKMP. Elle est exploitable par un utilisateur malveillant pour provoquer un épuisement des ressources du système vulnérable.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation