Risque
- Élévation de privilèges
Systèmes affectés
- Windows Server 2003 SP2 (32 bits, 64 bits et systèmes Itanium).
- Windows SP Pro SP2 (64 bits) ;
- Windows XP SP3 ;
Résumé
Une vulnérabilité a été corrigée dans le pilote NDISTAPI du service d'accès à distance. Elle permet à un utilisateur malintentionné d'élever ses privilèges.
Description
Une vulnérabilité a été corrigée dans le pilote NDISTAPI du service d'accès à distance. Elle permet à un utilisateur disposant d'informations d'identification valides d'élever ses privilèges en utilisant une application spécialement conçue.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS11-062 du 09 août 2011 http://www.microsoft.com/technet/security/Bulletin/MS11-062.mspx
- Référence CVE CVE-2011-1974 https://www.cve.org/CVERecord?id=CVE-2011-1974