![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : vulnérabilité du
service imagerie sous Windows 2000
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueAugmentation des privilèges pour un utilisateur aillant ouvert une session localement. 2 Systèmes affectésWindows 2000. 3 RésuméWindows 2000 intègre un service appelé Still Image, qui gère les périphériques concernant l'imagerie (scanner, camera numérique, etc.). Une vulnérabilité permet à un utilisateur aillant ouvert une session localement d'augmenter ses privilèges. 4 DescriptionUne vulnérabilité dans le service Still Image permet à un utilisateur aillant ouvert une session localement, grâce à un dépassement de mémoire, d'exécuter du code arbitraire avec les privilèges de l'administrateur du service (LocalSystem). 5 SolutionAppliquer le correctif de Microsoft : http://www.microsoft.com/Downloads/Release.asp?ReleaseID=24200 6 DocumentationL'avis et la FAQ sur l'avis de Microsoft :
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||