CERTFR-2021-AVI-448 : Multiples vulnérabilités dans Microsoft Windows (09 juin 2021)
Risque(s)
- Contournement de la fonctionnalité de sécurité
- Atteinte à la confidentialité des données
- Déni de service
- Exécution de code à distance
- Élévation de privilèges
Systèmes affectés
- Windows 10 Version 1607 pour systèmes 32 bits
- Windows 10 Version 1607
pour systèmes x64Windows 10 Version 1809 pour ARM64-based Systems Windows 10 Version 1809 pour systèmes 32 bits Windows 10 Version 1809 pour systèmes x64 Windows 10 Version 1909 pour ARM64-based Systems Windows 10 Version 1909 pour systèmes 32 bits Windows 10 Version 1909 pour systèmes x64 Windows 10 Version 2004 pour ARM64-based Systems Windows 10 Version 2004 pour systèmes 32 bits Windows 10 Version 2004 pour systèmes x64 Windows 10 Version 20H2 pour ARM64-based Systems Windows 10 Version 20H2 pour systèmes 32 bits Windows 10 Version 20H2 pour systèmes x64 Windows 10 Version 21H1 pour ARM64-based Systems Windows 10 Version 21H1 pour systèmes 32 bits Windows 10 Version 21H1 pour systèmes x64 Windows 10 pour systèmes 32 bits Windows 10 pour systèmes x64 Windows 7 pour systèmes 32 bits Service Pack 1 Windows 7 pour systèmes x64 Service Pack 1 Windows 8.1 pour systèmes 32 bits Windows 8.1 pour systèmes x64 Windows RT 8.1 Windows Server 2008 R2 pour systèmes x64 Service Pack 1 Windows Server 2008 R2 pour systèmes x64 Service Pack 1 (Server Core installation) Windows Server 2008 pour systèmes 32 bits Service Pack 2 Windows Server 2008 pour systèmes 32 bits Service Pack 2 (Server Core installation) Windows Server 2008 pour systèmes x64 Service Pack 2 Windows Server 2008 pour systèmes x64 Service Pack 2 (Server Core installation) Windows Server 2012 Windows Server 2012 (Server Core installation) Windows Server 2012 R2 Windows Server 2012 R2 (Server Core installation) Windows Server 2016 Windows Server 2016 (Server Core installation) Windows Server 2019 Windows Server 2019 (Server Core installation) Windows Server, version 2004 (Server Core installation) Windows Server, version 20H2 (Server Core Installation)
Résumé
De multiples vulnérabilités ont été corrigées dans Microsoft Windows. Elles permettent à un attaquant de provoquer un contournement de la fonctionnalité de sécurité, une élévation de privilèges, un déni de service, une exécution de code à distance et une atteinte à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft du 08 juin 2021
https://msrc.microsoft.com/update-guide/ - Référence CVE CVE-2021-33739
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-33739 - Référence CVE CVE-2021-31959
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-31959 - Référence CVE CVE-2021-31971
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-31971 - Référence CVE CVE-2021-31977
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-31977 - Référence CVE CVE-2021-31976
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-31976 - Référence CVE CVE-2021-31975
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-31975 - Référence CVE CVE-2021-31974
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-31974 - Référence CVE CVE-2021-31973
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-31973 - Référence CVE CVE-2021-31972
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-31972 - Référence CVE CVE-2021-31970
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-31970 - Référence CVE CVE-2021-31968
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-31968 - Référence CVE CVE-2021-31969
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-31969 - Référence CVE CVE-2021-31955
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-31955 - Référence CVE CVE-2021-1675
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-1675 - Référence CVE CVE-2021-31952
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-31952 - Référence CVE CVE-2021-31958
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-31958 - Référence CVE CVE-2021-31960
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-31960 - Référence CVE CVE-2021-31956
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-31956 - Référence CVE CVE-2021-31954
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-31954 - Référence CVE CVE-2021-31201
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-31201 - Référence CVE CVE-2021-31199
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-31199 - Référence CVE CVE-2021-31951
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-31951 - Référence CVE CVE-2021-31953
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-31953 - Référence CVE CVE-2021-26414
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-26414 - Référence CVE CVE-2021-31962
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-31962 - Référence CVE CVE-2021-33742
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-33742
- Vues : 285