Risque

Élévation de privilèges.

Systèmes affectés

  • Microsoft Windows XP SP ;
  • Microsoft Windows XP Pro x64 SP2 ;
  • Microsoft Windows Server 2003 SP2 (32bits, x64 et Itanium) ;
  • Microsoft Windows Vista SP1 et SP2 (32bits et x64) ;
  • Microsoft Windows Server 2008 (32bits, x64 et Itanium) ;
  • Microsoft Windows Server 2008 SP2 (32bits, x64 et Itanium) ;
  • Microsoft Windows Server 2008 R2 (x64 et Itanium) ;
  • Microsoft Windows Server 2008 R2 SP1 (x64 et Itanium) ;
  • Microsoft Windows 7 (32bits et x64) ;
  • Microsoft Windows 7 SP1 (32bits et x64).

Résumé

Une vulnérabilité dans Microsoft Windows Ancillary Function Driver (AFD) a été corrigée et permet à un utilisateur malintentionné d'élever ses privilèges.

Description

Une vulnérabilité dans Microsoft Windows Ancillary Function Driver (AFD) due à une entrée non validée dans le noyau Windows a été corrigée. Elle permet à un utilisateur malintentionné disposant d'un compte sur la machine vulnérable d'élever ses privilèges au moyen d'un exécutable spécialement conçu.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation