Risque

Contournement de la politique de sécurité.

Systèmes affectés

  • Windows XP Service Pack 3 ;
  • Windows XP Professional x64 Édition Service Pack 2 ;
  • Windows Server 2003 Service Pack 2 ;
  • Windows Server 2003 x64 Édition Service Pack 2 ;
  • Windows Server 2003 Service Pack 2 pour systèmes Itanium ;
  • Windows Vista Service Pack 2 ;
  • Windows Vista x64 Édition Service Pack 2 ;
  • Windows Server 2008 pour systèmes 32 bits Service Pack 2 ;
  • Windows Server 2008 pour systèmes x64 Service Pack 2 ;
  • Windows Server 2008 pour systèmes Itanium Service Pack 2 ;
  • Windows 7 pour systèmes 32 bits et Windows 7 pour systèmes 32 bits Service Pack 1 ;
  • Windows 7 pour systèmes x64 et Windows 7 pour systèmes x64 Service Pack 1 ;
  • Windows Server 2008 R2 pour systèmes x64 et Windows Server 2008 R2 pour systèmes x64 Service Pack 1 ;
  • Windows Server 2008 R2 pour systèmes Itanium et Windows Server 2008 R2 pour systèmes Itanium Service Pack 1.
  • Windows Server 2008 pour systèmes 32 bits Service Pack 2 version Server Core ;
  • Windows Server 2008 pour systèmes x64 Service Pack 2 version Server Core ;
  • Windows Server 2008 R2 pour systèmes x64 version Server Core ;
  • Windows Server 2008 R2 pour systèmes x64 Service Pack 1 version Server Core ;
  • Windows Mobile 6.x ;
  • Windows Phone 7 ;
  • Windows Phone 7.5.

Résumé

Le magasin de certificats de Microsoft Windows a été mis à jour pour révoquer des certificats intermédiaires utilisés frauduleusement pour signer des codes malveillants, notamment par le logiciel malveillant « Flame » .

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation