Risque

Élévation de privilèges.

Systèmes affectés

  • Windows XP SP3 ;
  • Windows XP x64 SP2 ;
  • Windows Server 2003 SP2 ;
  • Windows Server 2003 x64 SP2 ;
  • Windows Server 2003 SP2 sur Itanium.

Résumé

Une vulnérabilité dans le processus CSRSS de Windows permet une élévation de privilèges.

Description

Une vulnérabilité dans le processus CSRSS de Windows permet à une personne malintentionnée d'obtenir des privilèges élevés par le biais d'une application spécialement conçue. L'exploitation réussie de cette vulnérabilité permet à une application de fonctionner après déconnexion de l'attaquant, et ainsi d'obtenir les identifiants des utilisateurs suivants.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation