Risque

Élévation de privilèges.

Systèmes affectés

  • Microsoft Windows XP service pack 3 ;
  • Microsoft Windows XP x64 Edition service pack 2 ;
  • Microsoft Windows 2003 service pack 2 ;
  • Microsoft Windows 2003 x64 Edition service pack 2 ;
  • Microsoft Windows 2003 service pack 2 pour les systèmes Itanium.

Résumé

Une vulnérabilité dans le composant LSASS de Microsoft Windows permet à un utilisateur malintentionné d'élever ses privilèges.

Description

Une vulnérabilité est présente dans le composant LSASS (Local Security Authority Subsystem Service) de Microsoft Windows. Elle permet à un utilisateur malintentionné authentifié sur la machine d'élever ses privilèges par le biais d'une application conçue de façon particulière.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation