Risque
- Élévation de privilèges
Systèmes affectés
- Microsoft Windows 7 SP1 (32 bits et 64 bits) ;
- Microsoft Windows Server 2003 SP2 (32 bits, 64 bits et Itanium) ;
- Microsoft Windows Server 2008 R2 (64 bits et Itanium) ;
- Microsoft Windows Server 2008 R2 SP1 (64 bits et Itanium).
- Microsoft Windows Server 2008 SP2 (32 bits, 64 bits et Itanium) ;
- Microsoft Windows Vista SP2 (32 bits et 64 bits) ;
- Microsoft Windows XP Pro SP2 (64 bits) ;
- Microsoft Windows XP SP3 ;
Résumé
Une vulnérabilité a été corrigée dans Microsoft Windows et permet à un utilisateur malintentionné d'élever ses privilèges sur le système.
Description
Une vulnérabilité dans le processsus CSRSS (Client-Server Run-time Subsystem) a été corrigée. Elle permet à un utilisateur malintentionné, disposant d'un accès au système, d'élever ses privilèges en utilisant une application spécialement conçue.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS11-097 du 13 décembre 2011 http://technet.microsoft.com/en-us/security/bulletin/MS11-097
- Référence CVE CVE-2011-3408 https://www.cve.org/CVERecord?id=CVE-2011-3408