Risque
Élévation de privilèges.
Systèmes affectés
- Microsoft Windows XP service pack 3 ;
- Microsoft Windows XP x64 Edition service pack 2 ;
- Microsoft Windows 2003 service pack 2 ;
- Microsoft Windows 2003 x64 Edition service pack 2 ;
- Microsoft Windows 2003 service pack 2 pour les systèmes Itanium.
Résumé
Une vulnérabilité dans le composant LSASS de Microsoft Windows permet à un utilisateur malintentionné d'élever ses privilèges.
Description
Une vulnérabilité est présente dans le composant LSASS (Local Security Authority Subsystem Service) de Microsoft Windows. Elle permet à un utilisateur malintentionné authentifié sur la machine d'élever ses privilèges par le biais d'une application conçue de façon particulière.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS11-014 du 08 février 2011 :
http://www.microsoft.com/france/technet/security/Bulletin/MS11-014.mspx
http://www.microsoft.com/technet/security/Bulletin/MS11-014.mspx
- Référence CVE CVE-2011-0039 :
https://www.cve.org/CVERecord?id=CVE-2011-0039