| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 10 février
2011 No CERTA-2011-ALE-001-002 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité dans le
moteur de rendu graphique de Windows
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2011-ALE-001 |
Une gestion de version détaillée se trouve à la fin de ce document.
Exécution de code arbitraire à distance.
Une vulnérabilité non corrigée dans le moteur de rendu graphique de Windows permet à une personne malintentionnée d'exécuter du code arbitraire à distance.
Des exemples de code d'exploitation de cette vulnérabilité sont d'ores et déjà recensés sur l'Internet.
Echo y| cacls %WINDIR%\SYSTEM32\shimgvw.dll /E /P "Tout le monde":N
takeown /f %WINDIR%\SYSTEM32\SHIMGVW.DLL icacls %WINDIR%\SYSTEM32\SHIMGVW.DLL /save %TEMP%\SHIMGVW_ACL.TXT icacls %WINDIR%\SYSTEM32\SHIMGVW.DLL /deny "Tout le monde":(F)
takeown /f %WINDIR%\SYSTEM32\SHIMGVW.DLL takeown /f %WINDIR%\SYSWOW64\SHIMGVW.DLL icacls %WINDIR%\SYSTEM32\SHIMGVW.DLL /save %TEMP%\SHIMGVW_ACL32.TXT icacls %WINDIR%\SYSWOW64\SHIMGVW.DLL /save %TEMP%\SHIMGVW_ACL64.TXT icacls %WINDIR%\SYSTEM32\SHIMGVW.DLL /deny "Tout le monde":(F) icacls %WINDIR%\SYSWOW64\SHIMGVW.DLL /deny "Tout le monde":(F)
Ce contournement aura pour effet, entre autre, de remplacer l'affichage des miniatures par l'affichage des icones. Attention, il doit être validé avant d'être déployé en production. Le CERTA rappelle aussi qu'il est recommandé d'utiliser un compte utilisateur aux droits restreints et de respecter les bonnes pratiques en matière de sécurité.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Note : Les mesures de contournement provisoire doivent être supprimées avant l'application du correctif MS11-006.
http://www.microsoft.com/technet/security/advisory/2490606.mspx
http://www.microsoft.com/france/technet/security/Bulletin/MS11-006.mspx
http://www.microsoft.com/technet/security/Bulletin/MS11-006.mspx
http://www.certa.ssi.gouv.fr/site/CERTA-2011-AVI-061
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3970