MS09-058 : Des vulnérabilités dans le noyau de Windows pourraient permettre l'élévation de privilèges

INTRODUCTION

Microsoft a publié le bulletin de sécurité MS09-058. Pour consulter la totalité du bulletin de sécurité, reportez-vous aux sites Web de Microsoft à l'une des adresses suivantes :

Procédure pour obtenir une assistance pour cette mise à jour de sécurité

Pour les particuliers, une assistance gratuite est disponible en appelant 1-866-PCSAFETY aux États-Unis et au Canada ou en contactant votre filiale Microsoft locale. Pour plus d'informations sur la façon de contacter votre filiale Microsoft locale pour des questions relatives à la prise en charge des mises à jour de sécurité, reportez-vous au site Web du support international Microsoft à l'adresse suivante :

http://support.microsoft.com/common/international.aspx?rdpath=4 Les clients d'Amérique du Nord peuvent également accéder instantanément à une assistance gratuite illimitée par messagerie électronique ou à une assistance individuelle illimitée sous la forme d'une discussion en se reportant au site Web de Microsoft à l'adresse suivante :

http://support.microsoft.com/oas/default.aspx?&prid=7552 Pour les entreprises, l'assistance relative aux mises à jour de sécurité se fait via les contacts habituels de support.

Plus d'informations

Problèmes courants concernant cette mise à jour de sécurité

Après l'installation de cette mise à jour de sécurité, il est possible que vous receviez un message d'erreur d'arrêt sur un serveur Terminal Server qui exécute Windows Server 2003 SP2. Pour plus d'informations sur ce problème, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :

978243 Un serveur Terminal Server qui exécute Windows Server 2003 Service Pack 2 redémarre de manière inattendue après l'installation du correctif 971280 ou de la mise à jour de sécurité 971486 (MS09-058).
Pour résoudre ce problème, installez le correctif 978243 ou la mise à jour de sécurité 977165 (décrite dans le bulletin de sécurité MS10-015). La mise à jour de sécurité 971486 est remplacée par la mise à jour de sécurité 977165, qui contient le correctif 978243.
Pour plus d'informations sur la mise à jour de sécurité 977165, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :

977165 MS10-015 : Des vulnérabilités dans le noyau de Windows pourraient permettre l'élévation de privilèges

INFORMATIONS SUR LES FICHIERS

La version anglaise de cette mise à jour logicielle installe des fichiers dont les attributs sont répertoriés dans les tableaux ci-dessous. Les date et heure de création de ces fichiers sont exprimées en temps universel coordonné (UTC). Les dates et heures de ces fichiers s'affichent sur votre ordinateur local conformément à l'heure locale et avec le paramètre actif en matière d'heure d'été. En outre, ces dates et heures peuvent changer lorsque vous effectuez certaines opérations sur les fichiers.

Informations sur des fichiers Windows 2000

Pour toutes les éditions prises en charge de Microsoft Windows 2000 Service Pack 4

File Name

Version

Date

Time

Size

mup.sys

5.0.2195.7006

02-Dec-2004

00:37

89,328

ntkrnlmp.exe

5.0.2195.7319

03-Aug-2009

23:08

1,714,496

ntkrnlpa.exe

5.0.2195.7319

03-Aug-2009

23:08

1,713,536

ntkrpamp.exe

5.0.2195.7319

03-Aug-2009

23:09

1,735,808

ntoskrnl.exe

5.0.2195.7319

03-Aug-2009

23:08

1,690,880

Informations sur les fichiers Windows XP et Windows Server 2003

  • Les fichiers qui s'appliquent à un dossier (QFE, GDR) spécifique sont marqués dans la colonne « Dossier ».

  • Les dossiers GDR ne contiennent que les correctifs généralement publiés pour résoudre les problèmes critiques courants. Les dossiers QFE contiennent des correctifs en plus des correctifs généralement publiés.

  • En plus des fichiers répertoriés dans ces tableaux, cette mise à jour logicielle installe aussi un fichier catalogue de sécurité associé (KBnuméro.cat) qui est signé avec une signature numérique Microsoft.

Pour toutes les versions x86 prises en charge de Windows XP

File Name

Version

Date

Time

Size

Service branch

ntkrnlmp.exe

5.1.2600.3610

04-Aug-2009

01:28

2,136,064

SP2GDR

ntkrnlpa.exe

5.1.2600.3610

04-Aug-2009

00:43

2,057,728

SP2GDR

ntkrpamp.exe

5.1.2600.3610

04-Aug-2009

00:43

2,015,744

SP2GDR

ntoskrnl.exe

5.1.2600.3610

04-Aug-2009

01:30

2,180,352

SP2GDR

ntkrnlmp.exe

5.1.2600.3610

04-Aug-2009

00:19

2,142,720

SP2QFE

ntkrnlpa.exe

5.1.2600.3610

03-Aug-2009

23:32

2,062,976

SP2QFE

ntkrpamp.exe

5.1.2600.3610

03-Aug-2009

23:32

2,020,864

SP2QFE

ntoskrnl.exe

5.1.2600.3610

04-Aug-2009

00:21

2,185,984

SP2QFE

ntkrnlmp.exe

5.1.2600.5857

04-Aug-2009

02:43

2,145,280

SP3GDR

ntkrnlpa.exe

5.1.2600.5857

04-Aug-2009

01:50

2,066,048

SP3GDR

ntkrpamp.exe

5.1.2600.5857

04-Aug-2009

01:50

2,023,936

SP3GDR

ntoskrnl.exe

5.1.2600.5857

04-Aug-2009

15:14

2,189,184

SP3GDR

ntkrnlmp.exe

5.1.2600.5857

04-Aug-2009

01:24

2,145,280

SP3QFE

ntkrnlpa.exe

5.1.2600.5857

04-Aug-2009

13:17

2,066,176

SP3QFE

ntkrpamp.exe

5.1.2600.5857

04-Aug-2009

00:47

2,023,936

SP3QFE

ntoskrnl.exe

5.1.2600.5857

04-Aug-2009

01:26

2,189,312

SP3QFE

Pour toutes les versions x64 prises en charge de Windows Server 2003 et de Windows XP Professionnel Édition x64

File Name

Version

Date

Time

Size

CPU

Service branch

ntkrnlmp.exe

5.2.3790.4566

06-Aug-2009

13:47

4,587,520

X64

SP2GDR

ntoskrnl.exe

5.2.3790.4566

06-Aug-2009

13:47

4,519,424

X64

SP2GDR

hal.dll

5.2.3790.4354

06-Aug-2009

13:44

280,064

X64

SP2QFE

ntkrnlmp.exe

5.2.3790.4566

06-Aug-2009

13:44

4,613,632

X64

SP2QFE

ntoskrnl.exe

5.2.3790.4566

06-Aug-2009

13:44

4,540,416

X64

SP2QFE

Pour toutes les versions x86 prises en charge de Windows Server 2003

File Name

Version

Date

Time

Size

Service branch

ntkrnlmp.exe

5.2.3790.4566

05-Aug-2009

03:09

2,488,832

SP2GDR

ntkrnlpa.exe

5.2.3790.4566

05-Aug-2009

01:30

2,300,928

SP2GDR

ntkrpamp.exe

5.2.3790.4566

05-Aug-2009

01:31

2,340,352

SP2GDR

ntoskrnl.exe

5.2.3790.4566

05-Aug-2009

03:07

2,449,408

SP2GDR

ntkrnlmp.exe

5.2.3790.4566

05-Aug-2009

02:51

2,499,584

SP2QFE

ntkrnlpa.exe

5.2.3790.4566

05-Aug-2009

01:41

2,310,656

SP2QFE

ntkrpamp.exe

5.2.3790.4566

06-Aug-2009

13:42

2,351,104

SP2QFE

ntoskrnl.exe

5.2.3790.4566

05-Aug-2009

02:50

2,458,112

SP2QFE

Pour toutes les versions IA-64 prises en charge de Windows Server 2003

File Name

Version

Date

Time

Size

CPU

Service branch

ntkrnlmp.exe

5.2.3790.4566

06-Aug-2009

13:47

6,554,112

IA-64

SP2GDR

ntdll.dll

5.2.3790.4455

06-Aug-2009

13:45

1,646,592

IA-64

SP2QFE

ntkrnlmp.exe

5.2.3790.4566

06-Aug-2009

13:45

6,580,736

IA-64

SP2QFE

wntdll.dll

5.2.3790.4455

06-Aug-2009

13:45

775,168

X86

SP2QFE\wow

Informations sur les fichiers Windows Vista et Windows Server 2008

  • Vous pouvez identifier les fichiers qui s'appliquent à un produit spécifique, un jalon (RTM, SPn) et à un dossier (LDR, GDR) en examinant les numéros de version des fichiers tels qu'ils apparaissent dans le tableau suivant :

    Version

    Produit

    Jalon

    Dossier

    6.0.6000. 16xxx

    Windows Vista

    RTM

    GDR

    6.0.6000. 20xxx

    Windows Vista

    RTM

    LDR

    6.0.6001. 18xxx

    Windows Vista SP1 et Windows Server 2008 SP1

    SP1

    GDR

    6.0.6001. 22xxx

    Windows Vista SP1 et Windows Server 2008 SP1

    SP1

    LDR

    6.0.6002. 18xxx

    Windows Vista SP2 et Windows Server 2008 SP2

    SP2

    GDR

    6.0.6002. 22xxx

    Windows Vista SP2 et Windows Server 2008 SP2

    SP2

    LDR

  • Le Service Pack 1 est intégré dans la version de Windows Server 2008. Dès lors, les fichiers jalon RTM ne s'appliquent qu'à Windows Vista. Les fichiers jalon RTM présentent le numéro de version 6.0.0000.xxxxxx.

  • Les dossiers GDR ne contiennent que les correctifs généralement publiés pour résoudre les problèmes critiques courants. Les dossiers LDR contiennent des correctifs en plus des correctifs généralement publiés.

Pour toutes les versions x86 prises en charge de Windows Vista et Windows Server 2008

File Name

Version

Date

Time

Size

Service branch

ntkrnlpa.exe

6.0.6000.16901

05-Aug-2009

01:58

3,502,152

Windows6.0-KB971486-x86\x86_microsoft-windows-os-kernel_31bf3856ad364e35_6.0.6000.16901_none_6a4b28f6b6fb9243

ntoskrnl.exe

6.0.6000.16901

05-Aug-2009

01:58

3,467,864

Windows6.0-KB971486-x86\x86_microsoft-windows-os-kernel_31bf3856ad364e35_6.0.6000.16901_none_6a4b28f6b6fb9243

ntkrnlpa.exe

6.0.6000.21101

05-Aug-2009

01:40

3,503,688

Windows6.0-KB971486-x86\x86_microsoft-windows-os-kernel_31bf3856ad364e35_6.0.6000.21101_none_6ad49de3d019654f

ntoskrnl.exe

6.0.6000.21101

05-Aug-2009

01:40

3,469,896

Windows6.0-KB971486-x86\x86_microsoft-windows-os-kernel_31bf3856ad364e35_6.0.6000.21101_none_6ad49de3d019654f

ntkrnlpa.exe

6.0.6001.18304

05-Aug-2009

01:52

3,597,896

Windows6.0-KB971486-x86\x86_microsoft-windows-os-kernel_31bf3856ad364e35_6.0.6001.18304_none_6c34687ab41f6f39

ntoskrnl.exe

6.0.6001.18304

05-Aug-2009

01:52

3,546,184

Windows6.0-KB971486-x86\x86_microsoft-windows-os-kernel_31bf3856ad364e35_6.0.6001.18304_none_6c34687ab41f6f39

ntkrnlpa.exe

6.0.6001.22489

05-Aug-2009

04:45

3,599,960

Windows6.0-KB971486-x86\x86_microsoft-windows-os-kernel_31bf3856ad364e35_6.0.6001.22489_none_6c6c8757cd796d3e

ntoskrnl.exe

6.0.6001.22489

05-Aug-2009

04:45

3,547,736

Windows6.0-KB971486-x86\x86_microsoft-windows-os-kernel_31bf3856ad364e35_6.0.6001.22489_none_6c6c8757cd796d3e

ntkrnlpa.exe

6.0.6002.18082

04-Aug-2009

00:04

3,600,456

Windows6.0-KB971486-x86\x86_microsoft-windows-os-kernel_31bf3856ad364e35_6.0.6002.18082_none_6dc25a6eb1887137

ntoskrnl.exe

6.0.6002.18082

04-Aug-2009

00:04

3,548,216

Windows6.0-KB971486-x86\x86_microsoft-windows-os-kernel_31bf3856ad364e35_6.0.6002.18082_none_6dc25a6eb1887137

ntkrnlpa.exe

6.0.6002.22191

05-Aug-2009

01:40

3,599,928

Windows6.0-KB971486-x86\x86_microsoft-windows-os-kernel_31bf3856ad364e35_6.0.6002.22191_none_6e402703caaf139b

ntoskrnl.exe

6.0.6002.22191

05-Aug-2009

01:40

3,548,216

Windows6.0-KB971486-x86\x86_microsoft-windows-os-kernel_31bf3856ad364e35_6.0.6002.22191_none_6e402703caaf139b

Pour toutes les versions x64 prises en charge de Windows Vista et Windows Server 2008

File Name

Version

Date

Time

Size

CPU

Service branch

ntoskrnl.exe

6.0.6000.16901

05-Aug-2009

02:37

4,425,288

X64

Windows6.0-KB971486-x64\amd64_microsoft-windows-os-kernel_31bf3856ad364e35_6.0.6000.16901_none_c669c47a6f590379

ntoskrnl.exe

6.0.6000.21101

05-Aug-2009

02:44

4,412,488

X64

Windows6.0-KB971486-x64\amd64_microsoft-windows-os-kernel_31bf3856ad364e35_6.0.6000.21101_none_c6f339678876d685

ntoskrnl.exe

6.0.6001.18304

05-Aug-2009

02:26

4,691,016

X64

Windows6.0-KB971486-x64\amd64_microsoft-windows-os-kernel_31bf3856ad364e35_6.0.6001.18304_none_c85303fe6c7ce06f

ntoskrnl.exe

6.0.6001.22489

05-Aug-2009

01:42

4,682,824

X64

Windows6.0-KB971486-x64\amd64_microsoft-windows-os-kernel_31bf3856ad364e35_6.0.6001.22489_none_c88b22db85d6de74

ntoskrnl.exe

6.0.6002.18082

04-Aug-2009

00:17

4,698,168

X64

Windows6.0-KB971486-x64\amd64_microsoft-windows-os-kernel_31bf3856ad364e35_6.0.6002.18082_none_c9e0f5f269e5e26d

ntoskrnl.exe

6.0.6002.22191

05-Aug-2009

01:39

4,693,576

X64

Windows6.0-KB971486-x64\amd64_microsoft-windows-os-kernel_31bf3856ad364e35_6.0.6002.22191_none_ca5ec287830c84d1

Pour toutes les versions IA-64 prises en charge de Windows Server 2008

File Name

Version

Date

Time

Size

CPU

Service branch

ntoskrnl.exe

6.0.6001.18304

05-Aug-2009

01:59

9,491,544

IA-64

Windows6.0-KB971486-ia64\ia64_microsoft-windows-os-kernel_31bf3856ad364e35_6.0.6001.18304_none_6c360c70b41d7835

ntoskrnl.exe

6.0.6001.22489

05-Aug-2009

01:47

9,483,848

IA-64

Windows6.0-KB971486-ia64\ia64_microsoft-windows-os-kernel_31bf3856ad364e35_6.0.6001.22489_none_6c6e2b4dcd77763a

ntoskrnl.exe

6.0.6002.18082

03-Aug-2009

23:57

9,469,000

IA-64

Windows6.0-KB971486-ia64\ia64_microsoft-windows-os-kernel_31bf3856ad364e35_6.0.6002.18082_none_6dc3fe64b1867a33

ntoskrnl.exe

6.0.6002.22191

05-Aug-2009

01:29

9,462,328

IA-64

Windows6.0-KB971486-ia64\ia64_microsoft-windows-os-kernel_31bf3856ad364e35_6.0.6002.22191_none_6e41caf9caad1c97

Besoin d’aide ?

Développez vos compétences
Découvrez des formations
Accédez aux nouvelles fonctionnalités en avant-première
Rejoindre Microsoft Insider

Ces informations vous ont-elles été utiles ?

Nous vous remercions pour vos commentaires.

Merci pour vos commentaires. Il serait vraisemblablement utile pour vous de contacter l’un de nos agents du support Office.

×