Risque

  • Contournement de la politique de sécurité ;
  • élévation de privilèges.

Systèmes affectés

  • Microsoft Windows 2000 Service Pack 4 ;
  • Microsoft Windows XP Service Pack 2 et 3 ;
  • Microsoft Windows XP Professional Edition pour systèmes x64, Service Pack 2 compris ;
  • Microsoft Windows Server 2003 Service Pack 1 et 2, y compris pour les systèmes x64 et Itanium ;
  • Microsoft Windows Vista, Service Pack 1 inclus, y compris pour les versions x64 ;
  • Microsoft Windows Server 2008 pour systèmes 32 bits, x64 et Itanium.

Résumé

Plusieurs vulnérabilités ont été identifiées dans le système d'exploitation Microsoft Windows. Leur exploitation peut conduire à une élévation de privilèges.

Description

Plusieurs vulnérabilités ont été identifiées dans le système d'exploitation Microsoft Windows. Elles concernent :

  • le service de transaction MSDTC (Microsoft Distributed Transaction Coordinator) qui permet d'obtenir certains jetons (NetworkService) lors d'appels RPC ;
  • le service de gestion WMI (Windows Management Instrumentation) qui permet de récupérer sous certaines conditions les privilèges au niveau LocalSYSTEM ;
  • le service serveur RPC (RPCSS) qui permet de récupérer sous certaines conditions les droits LocalSYSTEM ;
  • la classe ThreadPool de Windows qui permet également d'exécuter, selon le positionnement des listes de contrôles d'accès des threads, du code avec des droits élevés LocalSYSTEM.

Certaines de ces vulnérabilités ont fait l'objet de l'alerte CERTA-2008-ALE-012 publiée le 10 octobre 2008.

Solution

Se référer au bulletin de sécurité MS09-012 de Microsoft pour l'obtention des correctifs (cf. section Documentation).

Documentation