Risques
- Contournement de la politique de sécurité
- Exécution de code arbitraire
- Élévation de privilèges
Systèmes affectés
- Microsoft Windows 7
- Microsoft Windows 8
- Microsoft Windows Server 2003
- Microsoft Windows Server 2008
- Microsoft Windows Server 2008 R2
- Microsoft Windows Vista
- Microsoft Windows XP
Résumé
De multiples vulnérabilités ont été corrigées dans le noyau Microsoft Windows. Elles permettent à un attaquant de provoquer une exécution de code arbitraire, un contournement de la politique de sécurité et une élévation de privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS13-063 du 13 août 2013 http://technet.microsoft.com/fr-fr/security/bulletin/MS13-063
- Référence CVE CVE-2013-2556 https://www.cve.org/CVERecord?id=CVE-2013-2556
- Référence CVE CVE-2013-3196 https://www.cve.org/CVERecord?id=CVE-2013-3196
- Référence CVE CVE-2013-3197 https://www.cve.org/CVERecord?id=CVE-2013-3197
- Référence CVE CVE-2013-3198 https://www.cve.org/CVERecord?id=CVE-2013-3198