Risque

  • Élévation de privilèges

Systèmes affectés

  • Windows 7 pour les systèmes 32 bits et 64 bits ;
  • Windows Server 2003 Service Pack 2 ;
  • Windows Server 2003 SP2 pour les systèmes Itanium ;
  • Windows Server 2003 x64 Edition Service Pack 2 ;
  • Windows Server 2008 pour les systèmes 32 bits, 64 bits ou Itanium, avec ou sans le Service Pack 2 ;
  • Windows Server 2008 R2 pour les systèmes 64 bits ou Itanium.
  • Windows Vista Service Pack 1 et Windows Vista Service Pack 2 ;
  • Windows Vista x64 Edition Service Pack 1 et Windows Vista x64 Edition Service Pack 2 ;
  • Windows XP Professional x64 Edition Service Pack 2 ;
  • Windows XP Service Pack 3 ;

Résumé

Une vulnérabilité affectant la gestion des pilotes en mode noyau permet une élévation de privilèges. Ce bulletin remplace le MS10-048 du 10 août 2010.

Description

Une vulnérabilité affecte la gestion des pilotes en mode noyau. Elle est due à un défaut de gestion d'index et permet à une personne malintentionnée, possedant déjà un accès sur le système, d'élever ses droits. Ce bulletin remplace le MS10-048 publié le 10 août 2010.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation