|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Windows XP des permissions de fichiers non-sécurisées
20/01/2007 23H08
Référence Secunia : SA7233
Date de publication : 2002-10-05
Risque : Non Critique. Niveau 1 sur 5. 
Impact : Elévation de privilèges
Lieu : Système local
Solutions :
Correctif de l'éditeur
OS :
Microsoft Windows XP Professionnel
Description :
Windows XP Professionnel sans SP1 a weak les permissions de fichiers on System Restore files.
Normally System Volume Information est protégé so local les utilisateurs ne peuvent pas access it, néanmoins local les utilisateurs peuvent find le chemin à the System Restore Directory dans le registre puis 'cd' directement à qui directory, here they peut edit information à propos de fichiers à restore.
Si un utilisateur privilégié ensuite restocke a manipulé file et exécuters it, l'utilisateur local could obtenir privileges.
Solutions :
Cette faille a été corrigée dans XP ServicePack 1, although it n'a pas été listed comme un fixed issue.
Vulnérabilité découverte par :
Makoto Shiotsuki
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|