 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 09 janvier 2008
No CERTA-2008-AVI-009 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Vulnérabilités
protocolaires dans Microsoft Windows
Tableau 1: Gestion du document
| Référence |
CERTA-2008-AVI-009 |
| Titre |
Vulnérabilités
protocolaires dans Microsoft Windows |
| Date de la première
version |
09 janvier 2008 |
| Date de la dernière
version |
- |
| Source(s) |
Bulletin de
sécurité Microsoft MS08-001 du 08
janvier 2008 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Exécution de code arbitraire à distance
;
- déni de service à distance.
- Microsoft Windows 2000 Service Pack 4 ;
- Windows XP Service Pack 2 ;
- Windows XP Professional x64 Edition ;
- Windows XP Professional x64 Edition Service Pack 2 ;
- Windows Server 2003 Service Pack 1 ;
- Windows Server 2003 Service Pack 2 ;
- Windows Server 2003 x64 Edition ;
- Windows Server 2003 x64 Edition Service Pack 2 ;
- Windows Server 2003 pour systèmes Itanium (SP1 et
SP2) ;
- Windows Vista ;
- Windows Vista x64 Edition.
Plusieurs vulnérabilités ont été
identifiées dans la mise en œuvre par le noyau
Windows de certains protocoles. Ces
vulnérabilités peuvent être
exploitées à distance, par le biais de trames
spécialement construites, afin de perturber le
système vulnérable, voire d'y exécuter des
commandes arbitraires.
Plusieurs vulnérabilités ont été
identifiées dans la mise en œuvre par le noyau
Windows de certains protocoles.
- le noyau Windows ne stockerait pas correctement les
informations issues de requêtes IGMPv3 et MLDv2.
IGMP (pour Internet Group
Management Protocol) est un protocole utilisé
pour signaler les appartenances de groupes de diffusion, ou
multicast, sous IPv4.
MLDv2 (pour Multicast Listener
Discovery) est un protocole utilisé par les
routeurs sous IPv6 pour découvrir les nœuds
intéressés par la diffusion, ou multicast, et les adresses candidates. Il se
définit comme un dérivé du protocole
ICMPv6.
- le noyau Windows ne manipulerait pas correctement les
requêtes de découverte au niveau du routage par
le protocole ICMP RDP (Router
Discovery Protocol). Ce protocole n'est cependant pas
activé par défaut.
Ces vulnérabilités peuvent être
exploitées à distance, par le biais de trames
spécialement construites, afin de perturber le
système vulnérable, voire d'y exécuter des
commandes arbitraires.
Se référer au bulletin de
sécurité MS08-001 de Microsoft pour l'obtention
des correctifs (cf. section Documentation).
- 09 janvier 2008
- version initiale.
CERTA
2012-01-04
|
 |