Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Microsoft Windows XP Service Pack 3 ;
  • Microsoft Windows XP Professional x64 Edition Service Pack 2 ;
  • Microsoft Windows Server 2003 Service Pack 2 ;
  • Microsoft Windows Server 2003 x64 Edition Service Pack 2 ;
  • Microsoft Windows Server 2003 SP2 pour les systèmes Itanium ;
  • Microsoft Windows Vista Service Pack 1 et Windows Vista Service Pack 2 ;
  • Microsoft Windows Vista x64 Edition Service Pack 1 et Windows Vista x64 Edition Service Pack 2 ;
  • Microsoft Windows Server 2008 et Windows Server 2008 Service Pack 2 pour les systèmes 32-bit ;
  • Microsoft Windows Server 2008 et Windows Server 2008 Service Pack 2 pour les systèmes x64 ;
  • Microsoft Windows Server 2008 et Windows Server 2008 Service Pack 2 pour les systèmes Itanium ;
  • Microsoft Windows 7 pour les systèmes 32-bit et Service Pack 1 ;
  • Microsoft Windows 7 pour les systèmes x64 et Service Pack 1 ;
  • Microsoft Windows Server 2008 R2 pour les systèmes x64 et Service Pack 1;
  • Microsoft Windows Server 2008 R2 pour les systèmes Itanium et Service Pack 1.

Résumé

Deux vulnérabilités découvertes dans le client SMB de Microsoft permettent à une personne malveillante d'exécuter du code arbitraire à distance.

Description

Deux vulnérabilités causées par une erreur dans le traitement de certains paquets SMB (Server Message Block) ou CIFS (Common Internet File System), peuvent être exploitées sans authentification afin d'exécuter du code arbitraire.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation