Risques
- Contournement de la politique de sécurité
- Élévation de privilèges
Systèmes affectés
- Microsoft Windows XP SP 2.
Description
Une vulnérabilité, de type débordement de mémoire tampon, a été identifiée dans le service d'Acquisition d'Image Windows (WIA) (ou Windows Image Acquisition) de Microsoft Windows. Ce service démarre manuellement. Il sert d'interface entre les applications logicielles (Adobe Photoshop par exemple) et les matériels multimédia, tels que les appareils photo numériques, les scanners, ou les webcams.
Une personne malveillante, disposant d'une session sur la machine vulnérable, peut lancer une application exploitant cette vulnérabilité, afin d'élever ses privilèges à ceux de l'administrateur. Il serait également possible d'exploiter cette vulnérabilité par le biais d'un Cheval de Troie.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS07-007 du 13 février 2007 http://www.microsoft.com/technet/security/Bulletin/MS07-007.mspx
- Référence CVE CVE-2007-0210 https://www.cve.org/CVERecord?id=CVE-2007-0210