![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans le
service MSMQ Microsoft Windows
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 RésuméUne vulnérabilité a été identifiée dans le service de mise en file d'attente MSMQ de Microsoft Windows. Un utilisateur local peut chercher à l'exploiter pour élever ses privilèges. 4 DescriptionUne vulnérabilité a été identifiée dans le service de mise en file d'attente MSMQ de Microsoft Windows. Le service vérifie de façon incorrecte les données en entrée avant de les transmettre au tampon. Le service n'est cependant pas activé par défaut. Dans le cas contraire, une personne peut chercher à exploiter cette vulnérabilité afin d'élever ses privilèges locaux. 5 SolutionSe référer au bulletin de sécurité MS09-040 de Microsoft pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||