Risque
- Élévation de privilèges
Systèmes affectés
- Microsoft Windows 2008 Serveur R2.
- Microsoft Windows 2008 Serveur Service Pack 2 ;
- Microsoft Windows 7 ;
- Microsoft Windows Vista Service Pack 2 ;
Résumé
Une vulnérabilité a été corrigée dans le gestionnaire de partitions de Microsoft Windows. Elle concerne le système dit « Plug and Play » lors de sa communication avec une partition. Une exploitation réussie peut mener un attaquant à exécuter du code arbitraire en mode noyau.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS12-033 du 08 mai 2012 http://technet.microsoft.com/en-us/security/bulletin/MS12-033
- Référence CVE CVE-2012-0178 https://www.cve.org/CVERecord?id=CVE-2012-0178