Risque
- Élévation de privilèges
Systèmes affectés
- Microsoft Windows 7 (32bits et x64) ;
- Microsoft Windows 7 SP1 (32bits et x64).
- Microsoft Windows Server 2003 SP2 (32bits, x64 et Itanium) ;
- Microsoft Windows Server 2008 (32bits, x64 et Itanium) ;
- Microsoft Windows Server 2008 R2 (x64 et Itanium) ;
- Microsoft Windows Server 2008 R2 SP1 (x64 et Itanium) ;
- Microsoft Windows Server 2008 SP2 (32bits, x64 et Itanium) ;
- Microsoft Windows Vista SP1 et SP2 (32bits et x64) ;
- Microsoft Windows XP Pro x64 SP2 ;
- Microsoft Windows XP SP ;
Résumé
Une vulnérabilité dans Microsoft Windows Ancillary Function Driver (AFD) a été corrigée et permet à un utilisateur malintentionné d'élever ses privilèges.
Description
Une vulnérabilité dans Microsoft Windows Ancillary Function Driver (AFD) due à une entrée non validée dans le noyau Windows a été corrigée. Elle permet à un utilisateur malintentionné disposant d'un compte sur la machine vulnérable d'élever ses privilèges au moyen d'un exécutable spécialement conçu.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS11-046 du 14 juin 2011 http://www.microsoft.com/technet/security/Bulletin/MS11-046.mspx
- Référence CVE CVE-2011-1249 https://www.cve.org/CVERecord?id=CVE-2011-1249