Risque

  • Élévation de privilèges

Systèmes affectés

  • Windows 2000 ;
  • Windows NT 4.0 ;
  • Windows XP.

Résumé

Une vulnérabilité dans le traitement des messages WM_TIMER permet de réaliser une élévation de privilèges.

Description

Les messages Windows sont un moyen de communication entre les processus interactifs et de réaction aux évènements utilisateur.

Un utilisateur local mal intentionné peut, en exploitant une vulnérabilité du traitement des messages WM_TIMER, élever ses privilèges.

Solution

Consulter le bulletin MS02-071 de Microsoft pour connaître la disponibilité des correctifs :

Documentation