Le CERT-FR a connaissance de notifications envoyées par Apple le 13 août 2026 à des utilisateurs ciblés par des logiciels espions. Si vous en avez été destinataire, contactez le CERT-FR au plus vite.

Risques

  • Contournement de la politique de sécurité
  • Élévation de privilèges

Systèmes affectés

  • Microsoft Windows 2000 Service Pack 4 ;
  • Microsoft Windows Server 2003 (Service Pack 1 et Service Pack 2 inclus) ;
  • Microsoft Windows XP Service Pack 2 ;

Résumé

Une vulnérabilité a été identifiée dans le noyau de Microsoft Windows. Elle permettrait à une personne malveillante locale d'élever ses privilèges à ceux de l'administrateur.

Description

Une vulnérabilité a été identifiée dans le noyau de Microsoft Windows. La mise en œuvre du Virtual DOS Machine (VDM) aurait une situation de compétition (race condition) qui permettrait à une application d'accéder illégitimement aux premiers octets de la mémoire physique, aussi appelés page zéro, et donc d'élever les privilèges de l'utilisateur.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation