Risque
- Élévation de privilèges
Systèmes affectés
- Microsoft Windows 2003 service pack 2 ;
- Microsoft Windows 2003 service pack 2 pour les systèmes Itanium.
- Microsoft Windows 2003 x64 Edition service pack 2 ;
- Microsoft Windows XP service pack 3 ;
- Microsoft Windows XP x64 Edition service pack 2 ;
Résumé
Une vulnérabilité dans le composant LSASS de Microsoft Windows permet à un utilisateur malintentionné d'élever ses privilèges.
Description
Une vulnérabilité est présente dans le composant LSASS (Local Security Authority Subsystem Service) de Microsoft Windows. Elle permet à un utilisateur malintentionné authentifié sur la machine d'élever ses privilèges par le biais d'une application conçue de façon particulière.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS11-014 du 08 février 2011 : http://www.microsoft.com/technet/security/Bulletin/MS11-014.mspx
- Bulletin de sécurité Microsoft MS11-014 du 08 février 2011 : http://www.microsoft.com/france/technet/security/Bulletin/MS11-014.mspx
- Référence CVE CVE-2011-0039 https://www.cve.org/CVERecord?id=CVE-2011-0039