|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Windows Kernel : Vulnérabilité d'Elévation de Privilèges
21/01/2007 07H38
Référence Secunia : SA8609
Date de publication : 2003-04-16
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Elévation de privilèges
Lieu : Système local
Solutions :
Correctif de l'éditeur
OS :
Microsoft Windows 2000 Advanced Server
Microsoft Windows 2000 Datacenter Server
Microsoft Windows 2000 Professionnel
Microsoft Windows 2000 Serveur
Microsoft Windows NT 4.0 Server
Microsoft Windows NT 4.0 Server, Terminal Server Edition
Microsoft Windows NT 4.0 Workstation
Microsoft Windows XP Edition Familiale
Microsoft Windows XP Professionnel
Référence CVE :
CVE-2003-0112
Description :
Une vulnérabilité a été identifiée dans quelques versions de Windows, qui pourrait être exploitée par des utilisateurs malicieux sur un système vulnérable pour élever leurs privilèges.
La vulnérabilité est causé par une erreur de limites dans le kernel du fait d'une faille dans la manière des messages d'erreurs sont passé à debuggers. Un utilisateur malicieux peut exploiter cela en faisant tourner un programme spécialement conçu, qui entraine un buffer overflow en envoyant malformed debugger messages à the kernel.
L'exploitation de ce problème permet un utilisateur malicieux pour exécuter des commandes arbitraires sur le système vulnérable avec des privilèges plus élevés.
Solutions :
Appliquer le correctif via Windows Update ou manuellement.
-- Windows NT 4.0 (avec SP6a installé) --
Toutes sauf Japonais NEC et Chinese - Hong Kong:
http://microsoft.com/downloads/details.aspx?FamilyId=C3596ED1-596F-416C-8BE5-91AE65619A1A&displaylang=en
Japonais NEC:
http://microsoft.com/downloads/details.aspx?FamilyId=6D83F8BA-BF16-4EC5-9187-9B03E9AE825F&displaylang=ja
Chinese - Hong Kong:
http://microsoft.com/downloads/details.aspx?FamilyId=0FF5C348-F7A0-44E8-8D82-557389FB4590&displaylang=zh-tw
-- Windows NT 4.0, Terminal Server Edition (avec SP6 installé) --
All:
http://microsoft.com/downloads/details.aspx?FamilyId=910A0015-3723-4A4E-9049-99A4CE52B5F8&displaylang=en
-- Windows 2000 (toute version avec SP2/SP3 installé) --
Toutes sauf Japonais NEC:
http://microsoft.com/downloads/details.aspx?FamilyId=CACAC8C0-81E9-413E-B565-5D7B3257A733&displaylang=en
Japonais NEC:
http://microsoft.com/downloads/details.aspx?FamilyId=81E6E80C-5E56-4466-98C1-4DDF6CF3893F&displaylang=ja
-- Windows XP --
32-bit Edition:
http://microsoft.com/downloads/details.aspx?FamilyId=9F81E615-3DEC-4A4B-826A-4E0FEAB42323&displaylang=en
64-bit Edition:
http://microsoft.com/downloads/details.aspx?FamilyId=DBC47904-51C8-475A-9900-3DF363A51A3A&displaylang=en
Référence :
http://microsoft.com/technet/security/bulletin/MS03-013.asp
Autres références :
http://www.kb.cert.org/vuls/id/446338
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|