Risque
- Contournement de la politique de sécurité ;
- élévation de privilèges.
Systèmes affectés
- Microsoft Windows 2000 Service Pack 4 ;
- Windows XP Service Pack 2 ;
- Windows XP Professionnel Édition x64 Service Pack 2 ;
- Windows Server 2003 Service Pack 2 ;
- Windows Server 2003 Édition x64 Service Pack 2 ;
- Windows Server 2003 avec SP2 pour systèmes Itanium ;
- Windows Vista ;
- Windows Vista Édition x64.
Résumé
Une vulnérabilité a été identifiée dans le service de mise en file d'attente MSMQ de Microsoft Windows. Un utilisateur local peut chercher à l'exploiter pour élever ses privilèges.
Description
Une vulnérabilité a été identifiée dans le service de mise en file d'attente MSMQ de Microsoft Windows. Le service vérifie de façon incorrecte les données en entrée avant de les transmettre au tampon. Le service n'est cependant pas activé par défaut. Dans le cas contraire, une personne peut chercher à exploiter cette vulnérabilité afin d'élever ses privilèges locaux.
Solution
Se référer au bulletin de sécurité MS09-040 de Microsoft pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS09-040 du 11 août 2009 :
http://www.microsoft.com/france/technet/security/Bulletin/MS09-040.mspx
http://www.microsoft.com/technet/security/Bulletin/MS09-040.mspx
- Référence CVE CVE-2009-1922 :
https://www.cve.org/CVERecord?id=CVE-2009-1922