![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans le
processus CSRSS de Windows
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueÉlévation de privilèges. 2 Systèmes affectés
3 RésuméUne vulnérabilité dans le processus CSRSS (Windows Client/Server Run-time Subsystem) permet à une personne malintentionnée d'élever ses privilèges. 4 DescriptionUne vulnérabilité présente dans le processus CSRSS (Windows Client/Server Run-time Subsystem) permet à un attaquant d'élever ses privilèges s'il est capable de se connecter au système et d'exécuter une application spécialement conçue. L'attaquant pourrait alors prendre le contrôle total du système. Cette vulnérabilité ne peut être exploitée que sur les systèmes dont les paramètres régionaux sont définis sur chinois, japonais ou coréen. Elle réside dans la façon dont le processus CSRSS traite une séquence de caractères Unicode. 5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-13 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||