Risques
- Atteinte à la confidentialité des données
- Exécution de code arbitraire à distance
- Élévation de privilèges
Systèmes affectés
Microsoft Windows, toutes versions.
Résumé
Plusieurs vulnérabilités affectent le gestionnaire de files d'impression de Microsoft Windows permettant à un utilisateur malveillant d'exécuter du code arbitraire à distance, d'accéder à des informations sensibles ou d'élever ses privilèges.
Description
Plusieurs vulnérabilités affectent le gestionnaire de files d'impression de Microsoft Windows (Print Spooler) :
- CVE-2009-0228 : une erreur de type débordement de zone mémoire est exploitable par un utilisateur malveillant, non authentifié, pour exécuter du code arbitraire sur l'ordinateur vulnérable ;
- CVE-2009-0229 : un défaut permet à un utilisateur malveillant, local et authentifié, sans devoir disposer de droits adminsitrateur, de lire ou d'imprimer tout fichier sur le système vulnérable ;
- CVE-2009-0230 : un défaut dans la gestion des droits permet à un utilisateur malveillant, authentifié, d'élever ses privilèges puis de prendre le contrôle de l'ordinateur vulnérable.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS09-022 du 09 juin 2009 http://www.microsoft.com/technet/security/Bulletin/MS09-022.mspx
- Référence CVE CVE-2009-0228 https://www.cve.org/CVERecord?id=CVE-2009-0228
- Référence CVE CVE-2009-0229 https://www.cve.org/CVERecord?id=CVE-2009-0229
- Référence CVE CVE-2009-0230 https://www.cve.org/CVERecord?id=CVE-2009-0230