 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 10 novembre 2009
No CERTA-2009-AVI-492 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Vulnérabilités dans le
noyau de Microsoft Windows
Tableau 1: Gestion du document
| Référence |
CERTA-2009-AVI-492 |
| Titre |
Vulnérabilités
dans le noyau de Microsoft Windows |
| Date de la première
version |
10 novembre 2009 |
| Date de la dernière
version |
- |
| Source(s) |
Bulletin de
sécurité Microsoft MS09-065 du 10
novembre 2009 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Exécution de code arbitraire à distance
;
- élévation de privilèges.
- Microsoft Windows 2000 SP4
;
- Microsoft Windows XP SP2 et
SP3, toutes versions et architectures ;
- Microsoft Windows Server
2003, toutes versions et architectures ;
- Microsoft Windows Vista, y
compris SP1 et SP2, toutes versions et architectures ;
- Microsoft Windows Server
2008, y compris SP2, toutes versions et
architectures.
Note : Microsoft Windows Server
2008 R2 n'est pas vulnérable.
Plusieurs vulnérabilités du noyau de Microsoft Windows permettent à un
utilisateur malveillant d'élever ses privilèges
ou d'exécuter du code arbitraire à distance.
Trois vulnérabilités du noyau de Microsoft Windows ont été
publiées :
- la mauvaise gestion d'un pointeur nul est exploitable par
un utilisateur malintentionné pour exécuter du
code arbitraire en mode noyau ;
- un manque de validation des données fournies par
les pilotes des interfaces graphiques peut servir à un
utilisateur malveillant pour élever ses
privilèges et exécuter du code arbitraire en
mode noyau ;
- un défaut d'analyse des polices de
caractères est utilisable par un utilisateur
malveillant pour exécuter en mode noyau du code
arbitraire.
Ces vulnérabilités sont exploitables à
distance avec le concours d'un utilisateur connecté, par
exemple en l'incitant à consulter une page web
spécialement conçue.
Se référer au bulletin de
sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
- 10 novembre 2009
- version initiale.
CERTA
2010-01-20
|
 |