Risque
- Élévation de privilèges
Systèmes affectés
Toutes les versions supportées des systèmes suivants sont affectées :
- Windows XP ;
- Windows Server 2003 ;
- Windows Vista ;
- Windows Server 2008.
Résumé
Une vulnérabilité de Microsoft Windows permet à un individu malveillant d'élever ses privilèges.
Description
Une vulnérabilité affectant la fonction SearchPath permet à un individu malveillant d'élever ses privilèges au moyen d'un fichier spécifiquement construit.
La fonction SearchPath est utilisée pour ouvrir et connaître l'emplacement des fichiers sur le système.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS09-015 du 14 avril 2009 http://www.microsoft.com/technet/security/Bulletin/MS09-015.mspx
- Référence CVE CVE-2008-2540 https://www.cve.org/CVERecord?id=CVE-2008-2540