CERTFR-2022-AVI-635 : Multiples vulnérabilités dans les produits Microsoft (13 juillet 2022)
Risque(s)
- Contournement de la fonctionnalité de sécurité
- Exécution de code à distance
Systèmes affectés
- Microsoft 365 Apps pour Enterprise pour 64 bits Systems
- Microsoft 365 Apps pour Enterprise pour systèmes 32 bits
- Microsoft Defender pour Endpoint
pour LinuxMicrosoft Lync Server 2013 CU10 Skype pour Business Server 2015 CU12 Skype pour Business Server 2019 CU6
Résumé
De multiples vulnérabilités ont été corrigées dans les produits Microsoft. Elles permettent à un attaquant de provoquer une exécution de code à distance et un contournement de la fonctionnalité de sécurité.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft du 12 juillet 2022
https://msrc.microsoft.com/update-guide/ - Bulletin de sécurité Microsoft CVE-2022-33637 du 12 juillet 2022
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-33637 - Bulletin de sécurité Microsoft CVE-2022-33633 du 12 juillet 2022
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-33633 - Bulletin de sécurité Microsoft CVE-2022-33632 du 12 juillet 2022
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-33632 - Référence CVE CVE-2022-33637
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-33637 - Référence CVE CVE-2022-33633
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-33633 - Référence CVE CVE-2022-33632
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-33632
- Vues : 274