mercredi 9 janvier 2008

Vulnérabilités protocolaires dans Microsoft Windows - Bulletin de sécurité Microsoft MS08-001 du 08 janvier 2008

Objet : Vulnérabilités protocolaires dans Microsoft Windows


Conditions d'utilisation de ce document : http://www.certa.ssi.gouv.fr/certa/apropos.html
Dernière version de ce document : http://www.certa.ssi.gouv.fr/site/CERTA-2008-AVI-009

Gestion du document

Tableau 1: Gestion du document
Référence CERTA-2008-AVI-009
Titre Vulnérabilités protocolaires dans Microsoft Windows
Date de la première version 09 janvier 2008
Date de la dernière version -
Source(s) Bulletin de sécurité Microsoft MS08-001 du 08 janvier 2008
Pièce(s) jointe(s) Aucune

Une gestion de version détaillée se trouve à la fin de ce document.

1 Risque

  • Exécution de code arbitraire à distance ;
  • déni de service à distance.

2 Systèmes affectés

  • Microsoft Windows 2000 Service Pack 4 ;
  • Windows XP Service Pack 2 ;
  • Windows XP Professional x64 Edition ;
  • Windows XP Professional x64 Edition Service Pack 2 ;
  • Windows Server 2003 Service Pack 1 ;
  • Windows Server 2003 Service Pack 2 ;
  • Windows Server 2003 x64 Edition ;
  • Windows Server 2003 x64 Edition Service Pack 2 ;
  • Windows Server 2003 pour systèmes Itanium (SP1 et SP2) ;
  • Windows Vista ;
  • Windows Vista x64 Edition.

3 Résumé

Plusieurs vulnérabilités ont été identifiées dans la mise en œuvre par le noyau Windows de certains protocoles. Ces vulnérabilités peuvent être exploitées à distance, par le biais de trames spécialement construites, afin de perturber le système vulnérable, voire d'y exécuter des commandes arbitraires.

4 Description

Plusieurs vulnérabilités ont été identifiées dans la mise en œuvre par le noyau Windows de certains protocoles.

  1. le noyau Windows ne stockerait pas correctement les informations issues de requêtes IGMPv3 et MLDv2. IGMP (pour Internet Group Management Protocol) est un protocole utilisé pour signaler les appartenances de groupes de diffusion, ou multicast, sous IPv4. MLDv2 (pour Multicast Listener Discovery) est un protocole utilisé par les routeurs sous IPv6 pour découvrir les nœuds intéressés par la diffusion, ou multicast, et les adresses candidates. Il se définit comme un dérivé du protocole ICMPv6.
  2. le noyau Windows ne manipulerait pas correctement les requêtes de découverte au niveau du routage par le protocole ICMP RDP (Router Discovery Protocol). Ce protocole n'est cependant pas activé par défaut.

Ces vulnérabilités peuvent être exploitées à distance, par le biais de trames spécialement construites, afin de perturber le système vulnérable, voire d'y exécuter des commandes arbitraires.

5 Solution

Se référer au bulletin de sécurité MS08-001 de Microsoft pour l'obtention des correctifs (cf. section Documentation).

6 Documentation

Gestion détaillée du document

09 janvier 2008
version initiale.



CERTA - 2008-01-09

Un joli bug à la bilou qui est sur pratiquement toute les plateformes utilisées
On comprend pourquoi il à quitté le navire (a temps !)

Aucun commentaire: