| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 10 février
2010 No CERTA-2010-AVI-067 |
Affaire suivie par :
CERTA
Objet : Multiples
vulnérabilités dans Microsoft Windows
TCP/IP
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2010-AVI-067 |
Une gestion de version détaillée se trouve à la fin de ce document.
L'implémentation du protocole IPv6 dans Microsoft Windows contient plusieurs vulnérabilités qui permettent, entre autre, à un utilisateur distant malintentionné d'exécuter du code arbitraire.
L'exécution du code s'effectue alors avec le privilège Système et permet ainsi de prendre le contrôle total de la machine.Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
http://www.microsoft.com/france/technet/security/Bulletin/MS10-009.mspx
http://www.microsoft.com/technet/security/Bulletin/MS10-009.mspx
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0239
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0240
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0241
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0242