![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans la
gestion des messages par le noyau Windows
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueAccès aux privilèges de l'administrateur (nécessite un compte sur la machine).2 Systèmes affectés
3 RésuméUne vulnérabilité dans la gestion des messages par le noyau Microsoft permet à un utilisateur mal intentionné possédant un compte sur la machine d'obtenir les droits de l'administrateur.4 DescriptionLe noyau est le coeur d'un système d'exploitation chargé des tâches telles que la gestion des processus, la gestion de la mémoire, les accès aux périphériques, la gestion et la remontée des messages... Une vulnérabilité dans la manière dont le noyau Microsoft gère les messages permet à un utilisateur mal intentionné possédant un compte sur la machine d'obtenir les droits de l'administrateur (création de comptes, configuration du système, effacement de données...).5 SolutionAppliquer le correctif disponible sur le site de Microsoft :http://support.microsoft.com/?id=811493 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||