Risque

  • Contournement de la politique de sécurité ;
  • élévation de privilèges.

Systèmes affectés

  • Microsoft Windows 2000 Service Pack 4 ;
  • Windows XP Service Pack 2 ;
  • Windows XP Professionnel Édition x64 Service Pack 2 ;
  • Windows Server 2003 Service Pack 2 ;
  • Windows Server 2003 Édition x64 Service Pack 2 ;
  • Windows Server 2003 avec SP2 pour systèmes Itanium ;
  • Windows Vista ;
  • Windows Vista Édition x64.

Résumé

Une vulnérabilité a été identifiée dans le service de mise en file d'attente MSMQ de Microsoft Windows. Un utilisateur local peut chercher à l'exploiter pour élever ses privilèges.

Description

Une vulnérabilité a été identifiée dans le service de mise en file d'attente MSMQ de Microsoft Windows. Le service vérifie de façon incorrecte les données en entrée avant de les transmettre au tampon. Le service n'est cependant pas activé par défaut. Dans le cas contraire, une personne peut chercher à exploiter cette vulnérabilité afin d'élever ses privilèges locaux.

Solution

Se référer au bulletin de sécurité MS09-040 de Microsoft pour l'obtention des correctifs (cf. section Documentation).

Documentation