MS07-049 : Une vulnérabilité dans Virtual PC et Virtual Server peut permettre l'élévation de privilèges

Traductions disponibles Traductions disponibles
Numéro d'article: 937986 - Voir les produits auxquels s'applique cet article
Agrandir tout | Réduire tout

Sommaire

INTRODUCTION

Microsoft a publié le bulletin de sécurité MS07-049. Ce bulletin contient toutes les informations pertinentes sur la mise à jour de sécurité, y compris les informations de fichier manifest et les options de déploiement. Pour consulter la totalité du bulletin de sécurité, reportez-vous au site Web de Microsoft aux adresses suivantes :

Problèmes courants concernant cette mise à jour de sécurité

  • Si vous installez la version 64 bits de la mise à jour 937986 sur un système d'exploitation 32 bits, l'installation échoue. Ce problème se produit car le fichier Advpack.dll rencontre une erreur lors de la création du processus de mise à jour. Vous recevez une boîte de dialogue d'avertissement indiquant que la mise à jour n'a pas été installée.
  • Lorsque la mise à jour 937986 est appliquée sur un ordinateur distant à l'aide des services Terminal Server, elle ne remplace pas les fichiers vulnérables si l'option /console n'est pas utilisée. Pour éviter ce problème, vous devez utiliser l'option /console comme montré dans l'exemple suivant :
    mstsc /console /v:<machine name>
  • Cette mise à jour n'est pas pris en charge dans Windows Vista. Si votre ordinateur exécute Windows Vista, nous vous recommandons d'utiliser soit Virtual PC 2007, soit Virtual Server 2005 R2 SP1, en fonction de vos besoins. Ces deux applications ne présentent pas la vulnérabilité décrite dans l'article 937986 de la Base de connaissances Microsoft.
Remarque Vous ne pouvez pas désinstaller ce correctif. Vous devez désinstaller entièrement Virtual Server, puis réinstaller la version RTM.

Propriétés

Numéro d'article: 937986 - Dernière mise à jour: lundi 10 décembre 2007 - Version: 2.0
Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
  • Microsoft Virtual PC 2004
  • Microsoft Virtual PC 2004 Service Pack 1
  • Microsoft Virtual Server 2005 Standard Edition
  • Microsoft Virtual Server 2005 R2 Standard Edition
  • Microsoft Virtual Server 2005 R2 Enterprise Edition
  • Microsoft Virtual PC for Mac 6.1 Standard Edition
  • Microsoft Virtual PC for Mac 7.0 Standard Edition
Mots-clés : 
kbbug kbfix kbsecvulnerability kbqfe kbsecurity kbsecbulletin kbpubtypekc kbexpertiseadvanced kbexpertisebeginner KB937986
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT.

Envoyer des commentaires

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com