S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 13 avril 2011
No CERTA-2011-AVI-202 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Vulnérabilités dans le
client SMB de Microsoft
Tableau 1: Gestion du document
| Référence |
CERTA-2011-AVI-202 |
| Titre |
Vulnérabilités
dans le client SMB de Microsoft |
| Date de la première
version |
13 avril 2011 |
| Date de la dernière
version |
- |
| Source(s) |
Bulletin de
sécurité Microsoft MS11-019 du 12
avril 2011 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
Exécution de code arbitraire à distance.
- Microsoft Windows XP Service Pack 3 ;
- Microsoft Windows XP Professional x64 Edition Service
Pack 2 ;
- Microsoft Windows Server 2003 Service Pack 2 ;
- Microsoft Windows Server 2003 x64 Edition Service Pack 2
;
- Microsoft Windows Server 2003 SP2 pour les
systèmes Itanium ;
- Microsoft Windows Vista Service Pack 1 et Windows Vista
Service Pack 2 ;
- Microsoft Windows Vista x64 Edition Service Pack 1 et
Windows Vista x64 Edition Service Pack 2 ;
- Microsoft Windows Server 2008 et Windows Server 2008
Service Pack 2 pour les systèmes 32-bit ;
- Microsoft Windows Server 2008 et Windows Server 2008
Service Pack 2 pour les systèmes x64 ;
- Microsoft Windows Server 2008 et Windows Server 2008
Service Pack 2 pour les systèmes Itanium ;
- Microsoft Windows 7 pour les systèmes 32-bit et
Service Pack 1 ;
- Microsoft Windows 7 pour les systèmes x64 et
Service Pack 1 ;
- Microsoft Windows Server 2008 R2 pour les systèmes
x64 et Service Pack 1;
- Microsoft Windows Server 2008 R2 pour les systèmes
Itanium et Service Pack 1.
Deux vulnérabilités découvertes dans le
client SMB de Microsoft permettent à une
personne malveillante d'exécuter du code arbitraire
à distance.
Deux vulnérabilités causées par une
erreur dans le traitement de certains paquets SMB
(Server Message Block) ou
CIFS (Common Internet File
System), peuvent être exploitées sans
authentification afin d'exécuter du code arbitraire.
Se référer au bulletin de
sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
- 13 avril 2011
- version initiale.
CERTA
2012-01-04
|