Risque

Élévation de privilèges.

Systèmes affectés

  • Windows XP Service Pack 2 et Windows XP Service Pack 3 ;
  • Windows XP Professional x64 Edition Service Pack 2 ;
  • Windows Server 2003 Service Pack 2 ;
  • Windows Server 2003 x64 Edition Service Pack 2 ;
  • Windows Server 2003 with SP2 pour systèmes Itanium ;
  • Windows Vista, Windows Vista Service Pack 1, et Windows Vista Service Pack 2 ;
  • Windows Vista x64 Edition, Windows Vista x64 Edition Service Pack 1, et Windows Vista x64 Edition Service Pack 2 ;
  • Windows Server 2008 pour systèmes 32-bit et Windows Server 2008 pour systèmes 32-bit Service Pack 2 ;
  • Windows Server 2008 pour systèmes x64 et Windows Server 2008 pour systèmes x64 Service Pack 2 ;
  • Windows Server 2008 pour systèmes Itanium et Windows Server 2008 pour systèmes Itanium Service Pack 2 ;
  • Windows 7 pour systèmes 32-bit ;
  • Windows 7 pour systèmes x64 ;
  • Windows Server 2008 R2 pour systèmes x64 ;
  • Windows Server 2008 R2 pour systèmes Itanium.

Résumé

Une des vulnérabilités découvertes dans Microsoft Windows permet à un utilisateur local malintentionné d'élever ses privilèges.

Description

Une vulnérabilité dans le noyau de Microsoft Windows, causée par une erreur lors de la troncature d'une valeur 64bit vers une valeur 32bit, peut être exploitée par un utilisateur local connecté au système afin d'élever ses privilèges par l'exécution d'un programme spécialement conçu.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation