Le CERT-FR a connaissance de notifications envoyées par Apple le 13 août 2026 à des utilisateurs ciblés par des logiciels espions. Si vous en avez été destinataire, contactez le CERT-FR au plus vite.

Risque

  • Accès aux privilèges de l'administrateur (nécessite un compte sur la machine)

Systèmes affectés

  • Microsoft Windows 2000 Professional, Server et Advanced Server ;
  • Microsoft Windows NT Workstation 4.0, NT Server 4.0 et NT Server 4.0 Terminal Server Edition ;
  • Microsoft Windows XP Professional et Home Edition.

Résumé

Une vulnérabilité dans la gestion des messages par le noyau Microsoft permet à un utilisateur mal intentionné possédant un compte sur la machine d'obtenir les droits de l'administrateur.

Description

Le noyau est le coeur d'un système d'exploitation chargé des tâches telles que la gestion des processus, la gestion de la mémoire, les accès aux périphériques, la gestion et la remontée des messages... Une vulnérabilité dans la manière dont le noyau Microsoft gère les messages permet à un utilisateur mal intentionné possédant un compte sur la machine d'obtenir les droits de l'administrateur (création de comptes, configuration du système, effacement de données...).

Solution

Appliquer le correctif disponible sur le site de Microsoft :

http://support.microsoft.com/?id=811493

Documentation