Risque

Elévation de privilèges.

Systèmes affectés

  • Windows NT 4.0 ;
  • Windows 2000 ;
  • Windows XP.

Résumé

Une vulnérabilité dans le traitement des messages WM_TIMER permet de réaliser une élévation de privilèges.

Description

Les messages Windows sont un moyen de communication entre les processus interactifs et de réaction aux évènements utilisateur.

Un utilisateur local mal intentionné peut, en exploitant une vulnérabilité du traitement des messages WM_TIMER, élever ses privilèges.

Solution

Consulter le bulletin MS02-071 de Microsoft pour connaître la disponibilité des correctifs :

Documentation

Bulletin de sécurité MS02-071 de Microsoft :

http://www.microsoft.com/technet/security/bulletin/MS02-071.asp