![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Windows Debugger
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueElévation de privilèges. 2 Systèmes affectés
3 RésuméUne vulnérabilité découverte dans « Windows Debugger » permet à un utilisateur local d'exécuter du code arbitraire avec les privilèges système. 4 Description« Windows Debugger » est un système de déboggage permettant de contrôler le fonctionnement des applications durant leur exécution. Ce système permet d'insérer des commandes dans
l'application à analyser et de les exécuter par
ce biais. Une vulnérabilité permet à un
utilisateur local, par le biais du système de
déboggage, d'exécuter du code arbitraire avec les
privilèges système. Nota : Un code malicieux exploitant cette vulnérabilité est largement diffusé sur internet. 5 SolutionAppliquer le correctif fourni par Microsoft correspondant à la version affectée. (cf section Documentation) 6 DocumentationBulletin Microsoft : http://www.microsoft.com/technet/security/bulletin/MS02-024.asp Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||