![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité du noyau
Microsoft Windows
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueElévation de privilèges par un utilisateur authentifié.2 Systèmes affectés
3 RésuméUn vulnérabilité dans le noyau Microsoft Windows permet à un utilisateur local authentifié d'élever ses privilèges pour obtenir les privilèges SYSTEM.4 DescriptionUne vulnérabilité du noyau Microsoft Windows dans la gestion des appels APC (Asynchronous Procedure Call) peut être utilisée par un utilisateur local mal intentionné (qui s'est authentifié avec succès) afin d'élever ses privilèges pour obtenir les privilèges SYSTEM.5 Contournement provisoireAucun contournement provisoire n'a été identifié.6 SolutionSe référer au bulletin de l'éditeur pour l'obtention de correctifs (cf. Documentation).7 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||