Risques
- Exécution de code arbitraire
- Élévation de privilèges
Systèmes affectés
- Windows 7
- Windows 8
- Windows Server 2003
- Windows Server 2008
- Windows Server 2008 R2
- Windows Server 2012
- Windows Vista
- Windows XP
Résumé
De multiples vulnérabilités ont été corrigées dans Microsoft Windows. Elles permettent à un attaquant de provoquer une exécution de code arbitraire et une élévation de privilèges au moyen d'une clé USB spécialement conçue.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS13-027 du 12 mars 2013 http://technet.microsoft.com/en-us/security/bulletin/MS13-027
- Référence CVE CVE-2013-1285 https://www.cve.org/CVERecord?id=CVE-2013-1285
- Référence CVE CVE-2013-1286 https://www.cve.org/CVERecord?id=CVE-2013-1286
- Référence CVE CVE-2013-1287 https://www.cve.org/CVERecord?id=CVE-2013-1287