| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 13 décembre
2002 No CERTA-2002-AVI-264 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité dans le
traitement des messages WM_TIMER sous Windows
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2002-AVI-264 |
Une gestion de version détaillée se trouve à la fin de ce document.
Elévation de privilèges.
Une vulnérabilité dans le traitement des messages WM_TIMER permet de réaliser une élévation de privilèges.
Les messages Windows sont un moyen de communication entre les processus interactifs et de réaction aux évènements utilisateur.
Un utilisateur local mal intentionné peut, en exploitant une vulnérabilité du traitement des messages WM_TIMER, élever ses privilèges.
Consulter le bulletin MS02-071 de Microsoft pour connaître la disponibilité des correctifs :
Bulletin de sécurité MS02-071 de Microsoft :
http://www.microsoft.com/technet/security/bulletin/MS02-071.asp