Risque

Élévation de privilèges.

Systèmes affectés

  • Microsoft Windows XP service pack 3 ;
  • Microsoft Windows XP x64 Edition service pack 2 ;
  • Microsoft Windows 2003 service pack 2 ;
  • Microsoft Windows 2003 x64 Edition service pack 2 ;
  • Microsoft Windows 2003 service pack 2 pour les systèmes Itanium ;
  • Windows 7 pour les systèmes 32-bit ;
  • Windows 7 pour les systèmes x64 ;
  • Windows Server 2008 R2 pour les systèmes x64 ;
  • Windows Server 2008 R2 pour les systèmes Itanium.

Résumé

Une vulnérabilité dans la mise en œuvre de Kerberos sous Microsoft Windows permet à un utilisateur malintentionné d'élever ses privilèges.

Description

Une vulnérabilité est présente dans la mise en œuvre de Kerberos sous Microsoft Windows. Elle est due à la possibilité d'utiliser un algorithme de chiffrement obsolète lors de communications entre clients et serveur. La faiblesse du chiffrement peut alors permettre à un utilisateur malintentionné authentifié sur le domaine d'élever ses privilèges.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation