![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Utility Manager sous Windows
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 RésuméUne vulnérabilité est présente dans l'Utility Manager de Windows 2000. 4 DescriptionMicrosoft Windows 2000 possède des fonctionnalités permettant de simplifier l'utilisation du système d'exploitation (telle que Windows Narrator, un système de synthèse vocale) et pouvant être démarrées par l'Utility Manager. Une mauvaise gestion des erreurs lors de l'envoi de messages Windows à l'Utility Manager permet à un individu mal intentionné d'éléver ses privilgèges. 5 SolutionAppliquer le correctif fourni par Microsoft (cf. Documentation). 6 DocumentationBulletin de sécurité #MS03-025 de Microsoft : http://www.microsoft.com/security/security_bulletins/ms03-025.asp Référence CVE CAN-2003-0350 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0350 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||