![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
Microsoft Virtual PC et Virtual Server
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
Les versions Microsoft Virtual PC 2007 et Microsoft Virtual Server 2005 R2 Service Pack 1 ne seraient pas affectées. 3 RésuméUne vulnérabilité a été identifiée dans Microsoft Virtual PC et Microsoft Virtual Server. Cette dernière peut être exploitée par un utilisateur ayant accès à une machine virtuelle particulière pour exécuter du code sur le système d'accueil (hôte) ou sur d'autres machines virtuelles. 4 DescriptionUne vulnérabilité de type débordement de tas a été identifiée dans Microsoft Virtual PC et Microsoft Virtual Server. Cette dernière peut être exploitée par un utilisateur doté des droits administrateur sur le système d'exploitation invité afin d'exécuter du code sur le système d'exploitation hôte ou sur d'autres systèmes invité. 5 SolutionSe référer au bulletin de sécurité MS07-049 de Microsoft pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||