 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 13 juillet 2011
No CERTA-2011-AVI-388 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Vulnérabilités dans
les pilotes en mode noyau du système Microsoft
Windows
Tableau 1: Gestion du document
| Référence |
CERTA-2011-AVI-388 |
| Titre |
Vulnérabilités
dans les pilotes en mode noyau du système
Microsoft Windows |
| Date de la première
version |
13 juillet 2011 |
| Date de la dernière
version |
- |
| Source(s) |
Bulletin de
sécurité Microsoft MS11-054 du 12
juillet 2011 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
Élévation de privilèges.
- Windows XP Service Pack 3 ;
- Windows XP Professionnel Édition x64 Service Pack
2 ;
- Windows Server 2003 Service Pack 2 ;
- Windows Server 2003 Édition x64 Service Pack 2
;
- Windows Server 2003 avec SP2 pour systèmes Itanium
;
- Windows Vista Service Pack 1 et Windows Vista Service
Pack 2 ;
- Windows Vista Édition x64 Service Pack 1 et
Windows Vista Édition x64 Service Pack 2 ;
- Windows Server 2008 pour systèmes 32 bits et
Windows Server 2008 pour systèmes 32 bits Service Pack
2* ;
- Windows Server 2008 pour systèmes x64 et Windows
Server 2008 pour systèmes x64 Service Pack 2* ;
- Windows Server 2008 pour systèmes Itanium et
Windows Server 2008 pour systèmes Itanium Service Pack
2 ;
- Windows 7 pour systèmes 32 bits et Windows 7 pour
systèmes 32 bits Service Pack 1 ;
- Windows 7 pour systèmes x64 et Windows 7 pour
systèmes x64 Service Pack 1 ;
- Windows Server 2008 R2 pour systèmes x64 et
Windows Server 2008 R2 pour systèmes x64 Service Pack
1* ;
- Windows Server 2008 R2 pour systèmes Itanium et
Windows Server 2008 R2 pour systèmes Itanium Service
Pack 1.
Plusieurs vulnérabilités dans les pilotes en mode
noyau de Microsoft Windows peuvent être
exploitées par un utilisateur local authentifié
afin d'élever ses privilèges.
De multiples vulnérabilités ont été
corrigées dans la façon dont les pilotes en mode
noyau de Microsoft Windows gèrent et assurent
le suivi des objets de pilote. Ces vulnérabilités
peuvent permettrent à un utilisateur local
authentifié d'élever ses privilèges.
Se référer au bulletin de
sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
- 13 juillet 2011
- version initiale.
CERTA
2012-01-04
|
 |