Risque
- Élévation de privilèges
Systèmes affectés
- Windows 7 ;
- Windows Server 2008.
- Windows Vista ;
Résumé
Une vulnérabilité dans le planificateur de tâches de Windows permet à un utilisateur malveillant d'élever ses privilèges.
Description
La correspondance entre une tâche à exécuter et le contexte de sécurité de cette exécution n'est pas parfaitement validée par le planificateur de tâches. Un utilisateur malveillant peut exploiter cette vulnérabilité pour acquérir indûment des privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS10-092 http://www.microsoft.com/technet/security/Bulletin/MS10-092.mspx
- Référence CVE CVE-2010-3338 https://www.cve.org/CVERecord?id=CVE-2010-3338