
Si Microsoft s'intéresse autant à cette vulnérabilité c'est tout simplement parce que ce pilote vulnérable est présent par défaut dans Windows XP et 2003.
Vulnérabilité exploitable localement et pas distance
Peu de détails sont divulgués concernant ladite vulnérabilité qui a fait parler d'elle il y a déjà près de trois semaines. Due à une erreur non spécifiée de corruption de mémoire présente au niveau du pilote secdrv.sys, elle permet à un attaquant local d'exécuter une élévation des privilèges.
Afin de protéger l'utilisateur contre cette vulnérabilité, Microsoft préconise l'installation de la mise à jour proposée par Macrovision sur son site et à destination de Windows Server 2003, Windows XP (pas Vista). De son côté, le leader mondial du logiciel a programmé la publication d'un correctif de sécurité pour le prochain Patch Tuesday du 13 novembre.