| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 10 juin 2010 No CERTA-2009-ALE-019-001 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité dans
Windows 7 et Windows Server 2008 R2
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2009-ALE-019 |
Une gestion de version détaillée se trouve à la fin de ce document.
Déni de service à distance.
Une vulnérabilité dans Windows 7 et Windows Server 2008 R2 permet à une personne distante d'effectuer un déni de service.
Le correctif a été publié le 13 avril 2010.
Une vulnérabilité affectant l'implémentation du protocole SMB (Server Message Block) dans Windows 7 et Windows Server 2008 R2 permet à une personne malintentionnée distante de provoquer un déni de service. Le savoir-faire permettant d'exploiter cette vulnérabilité a été publié sur l'Internet.
En attendant le publication d'un correctif par l'éditeur, le CERTA recommande de mettre en place la mesure suivante : filtrer les ports TCP/139 et TCP/445.
Le filtrage de ces ports peut nuire au fonctionnement de diverses applications ou services comme le partage de fichiers et d'imprimantes, les politiques de groupe, DFS (Distributed File System) ...
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
http://www.microsoft.com/technet/security/advisory/977544.mspx
http://www.microsoft.com/france/technet/security/Bulletin/MS10-020.mspx
http://www.microsoft.com/technet/security/Bulletin/MS10-020.mspx
http://www.certa.ssi.gouv.fr/site/CERTA-2010-AVI-168/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3676