Risque

  • Contournement de la politique de sécurité ;
  • élévation de privilèges.

Systèmes affectés

  • Microsoft Windows Vista Service Pack 2 ;
  • Microsoft Windows 2008 Serveur Service Pack 2 ;
  • Microsoft Windows 7 ;
  • Microsoft Windows 2008 Serveur R2.

Résumé

Deux vulnérabilités ont été corrigées dans la pile TCP/IP de Microsoft Windows. La première permet de contourner des protections du pare-feu Windows. La deuxième est une élévation de privilèges dans la pile TCP/IP de Windows 7 et Windows 2008 R2, elle concerne une « double libération » dans la pile IPv6.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation