| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 14 octobre 2009 No CERTA-2009-AVI-438 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité dans
Microsoft Windows
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2009-AVI-438 |
Une gestion de version détaillée se trouve à la fin de ce document.
Élévation de privilèges.
Une des vulnérabilités découvertes dans Microsoft Windows permet à un utilisateur local malintentionné d'élever ses privilèges.
Une vulnérabilité dans le noyau de Microsoft Windows, causée par une erreur lors de la troncature d'une valeur 64bit vers une valeur 32bit, peut être exploitée par un utilisateur local connecté au système afin d'élever ses privilèges par l'exécution d'un programme spécialement conçu.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
http://www.microsoft.com/france/technet/security/Bulletin/MS09-058.mspx
http://www.microsoft.com/technet/security/Bulletin/MS09-058.mspx
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-2515