Risque

  • Exécution de code arbitraire à distance ;
  • déni de service à distance.

Systèmes affectés

  • Windows XP Service Pack 3 ;
  • Windows XP Professional x64 Edition Service Pack 2 ;
  • Windows Server 2003 Service Pack 2 ;
  • Windows Server 2003 x64 Edition Service Pack 2 ;
  • Windows Server 2003 with SP2 pour systèmes Itanium ;
  • Windows Vista Service Pack 1 et Windows Vista Service Pack 2 ;
  • Windows Vista x64 Edition Service Pack 1 et Windows Vista x64 Edition Service Pack 2 ;
  • Windows Server 2008 pour systèmes 32-bit et Windows Server 2008 pour systèmes 32-bit Service Pack 2 ;
  • Windows Server 2008 pour systèmes x64 et Windows Server 2008 pour systèmes x64 Service Pack 2 ;
  • Windows Server 2008 pour systèmes Itanium and Windows Server 2008 systèmes Itanium Service Pack 2 ;
  • Windows 7 pour systèmes 32-bit ;
  • Windows 7 pour systèmes 32-bit Service Pack 1 ;
  • Windows 7 pour systèmes x64 ;
  • Windows 7 pour systèmes x64 Service Pack 1 ;
  • Windows Server 2008 R2 pour systèmes x64 Systems ;
  • Windows Server 2008 R2 pour systèmes x64 Systems Service Pack 1 ;
  • Windows Server 2008 R2 pour systèmes Itanium ;
  • Windows Server 2008 R2 pour systèmes Itanium Service Pack 1.

Résumé

Une vulnérabilité dans le serveur SMB de Microsoft Windows permet à un utilisateur distant de provoquer un déni de service ou d'exécuter du code arbitraire.

Description

Une vulnérabilité est présente dans le serveur de fichiers SMB de Microsoft Windows. Cette faille permet à un utilisateur distant malintentionné de provoquer un déni de service ou d'exécuter du code arbitraire sans authentification au préalable via un paquet SMB construit de façon particulière.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation