|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Windows Kernel : Vulnérabilité d'Elévation de Privilèges
09/08/2006 12H16
Référence Secunia : SA21415
Date de publication : 2006-08-08
Risque : Relativement faible. Niveau 2 sur 5. 
Impact : Elévation de privilèges
Lieu : Système local
Solutions :
Correctif de l'éditeur
OS :
Microsoft Windows 2000 Advanced Server
Microsoft Windows 2000 Datacenter Server
Microsoft Windows 2000 Professionnel
Microsoft Windows 2000 Serveur
Référence CVE :
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3444
Description :
Une vulnérabilité a été rapportée dans Microsoft Windows, qui pourrait être exploitée par des utilisateurs locaux malveillants pour obtenir des privilèges plus élevés.
La vulnérabilité est causée du fait d'une erreur de limites non-spécifiée dans le kernel et pourrait être exploitée pour causer un buffer overflow.
L'exploitation de ce problème permet l'exécution de commandes arbitraires avec les privilèges du niveau kernel.
NOTE : D'autres failles découvertes en interne par Microsoft ont également été rapportées.
Solutions :
Appliquer le correctif.
Microsoft Windows 2000 Service Pack 4:
http://www.microsoft.com/downloads/details.aspx?FamilyId=08806182-6a26-4663-91ea-179817350a91
Vulnérabilité découverte par :
Rapportée par l'éditeur.
Référence :
MS06-049 (KB920958):
http://www.microsoft.com/technet/security/Bulletin/MS06-049.mspx
Veuillez noter : L'information, sur laquelle est basé ce bulletin Secunia, provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|