Risque

Élévation de privilèges.

Systèmes affectés

Toutes les versions supportées des systèmes suivants sont affectées :

  • Windows XP ;
  • Windows Server 2003 ;
  • Windows Vista ;
  • Windows Server 2008.

Résumé

Une vulnérabilité de Microsoft Windows permet à un individu malveillant d'élever ses privilèges.

Description

Une vulnérabilité affectant la fonction SearchPath permet à un individu malveillant d'élever ses privilèges au moyen d'un fichier spécifiquement construit.

La fonction SearchPath est utilisée pour ouvrir et connaître l'emplacement des fichiers sur le système.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation