| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 14 octobre 2009 No CERTA-2009-ALE-016-002 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité de SMBv2
dans Microsoft Windows
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2009-ALE-016 |
Une gestion de version détaillée se trouve à la fin de ce document.
Une vulnérabilité dans SMBv2 sous Microsoft Windows permet à une personne malintentionnée distante de provoquer un déni de service et potentiellement d'exécuter du code arbitraire.
Une vulnérabilité a été identifiée dans le pilote srv2.sys. Une personne malintentionnée distante, peut, au moyen d'un paquet spécifiquement conçu, provoquer un déni de service voire exécuter du code arbitraire.
Du code d'exploitation est disponible sur l'Internet.
Les contournements proposés permettent de maintenir la mise en œuvre du partage de fichiers en utilisant le protocole SMB dans sa version 1.
Toutefois des effets de bords liés à l'application de ces contournements ne peuvent être écartés, telle une diminution des performances. De ce fait, le CERTA recommande de procéder à la vérification de ces contournements dans le contexte du système d'information vulnérable avant tout déploiement.
De plus, Microsoft a publié deux outils permettant d'automatiser l'application du contournement provisoire ainsi que son retrait. Ces outils sont disponibles à l'adresse suivante :
http://support.microsoft.com/kb/975497
http://www.microsoft.com/technet/security/bulletin/ms09-050.mspx
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3103
http://www.microsoft.com/technet/security/advisory/975497.mspx
http://support.microsoft.com/kb/975497