Jean-Sébastien DUCHENE Blog's

Actualité, Tips, Articles sur l'ensemble des Technologies Microsoft (Microsoft Intune, ConfigMgr, Microsoft Defender, Microsoft Purview, Microsoft Azure, Windows...)

Microsoft a republié l’ensemble des kits de déploiement et d’évaluation (ADK) de Windows en cours de support, pour résoudre un problème de vulnérabilité. Par ailleurs, aucun changement n'a été apporté à la composition du kit. Veillez à installer la dernière version de l'ADK pour rester à jour. Si vous devez continuer à utiliser cette version de l'ADK, veillez à réinstaller la version de l'ADK en cours d'exécution sur vos appareils.

Lorsqu'un bundle s'exécute sous l'utilisateur SYSTEM, Burn utilise GetTempPathW qui pointe vers un répertoire non sécurisé C:\Windows\Temp pour déposer et charger plusieurs binaires. Les utilisateurs standard peuvent détourner le binaire avant qu'il ne soit chargé dans l'application, ce qui entraîne une élévation des privilèges.

Pour les télécharger, rendez-vous à cette adresse.

Facebook Like