Twitter
Twitter
Facebook
Kaspersky Partner
Twitter
Facebook
Kaspersky Partner

Vulnérabilités - Incidents

Multiples vulnérabilités dans #Google #Chrome, #Microsoft, .Net, #Windows, Microsoft #Office


mercredi 13 mars 2024

Une vulnérabilité a été découverte dans Google Chrome. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l’éditeur.

  • Google Chrome versions antérieures à 122.0.6261.128/.129 pour Windows et Mac
  • Google Chrome versions antérieures à 122.0.6261.128 pour Linux
  • Google Chrome Extended Stable versions antérieures à 122.0.6261.129 pour Windows et Mac

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0210/


De multiples vulnérabilités ont été découvertes dans les produits Microsoft. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une élévation de privilèges.

  • Container Monitoring Solution versions antérieures à microsoft-oms-latest with full ID: sha256:855bfeb0
  • Intune Company Portal pour Android versions antérieures à 2402
  • Log Analytics Agent versions antérieures à OMS Agent for Linux GA v1.19.0
  • Microsoft Authenticator versions antérieures à 6.2401.0617
  • Microsoft Dynamics 365 (on-premises) version 9.1 versions antérieures à 9.1.26
  • Microsoft Exchange Server 2016 Cumulative Update 23 versions antérieures à 15.01.2507.037
  • Microsoft Exchange Server 2019 Cumulative Update 13 versions antérieures à 15.02.1258.032
  • Microsoft Exchange Server 2019 Cumulative Update 14 versions antérieures à 15.02.1544.009
  • Microsoft SharePoint Enterprise Server 2016 versions antérieures à 16.0.5439.1000
  • Microsoft SharePoint Server 2019 versions antérieures à 16.0.10408.20000
  • Microsoft SharePoint Server Subscription Edition versions antérieures à 16.0.17328.20136
  • Microsoft Teams pour Android versions antérieures à 1.0.0.2024022302
  • Microsoft Visual Studio 2022 version 17.4 versions antérieures à 17.4.17
  • Microsoft Visual Studio 2022 version 17.6 versions antérieures à 17.6.13
  • Microsoft Visual Studio 2022 version 17.8 versions antérieures à 17.8.8
  • Microsoft Visual Studio 2022 version 17.9 versions antérieures à 17.9.3
  • Open Management Infrastructure versions antérieures à OMI version 1.8.1-0
  • Operations Management Suite Agent pour Linux (OMS) versions antérieures à 1.8.1-0
  • SQL Server backend pour Django versions antérieures à 1.4.1
  • Skype pour Consumer versions antérieures à 8.113
  • Software pour Open Networking in the Cloud (SONiC) 201811 versions antérieures à 20181130.106
  • Software pour Open Networking in the Cloud (SONiC) 201911 versions antérieures à 20191130.89
  • Software pour Open Networking in the Cloud (SONiC) 202012 versions antérieures à 20201231.96
  • Software pour Open Networking in the Cloud (SONiC) 202205 versions antérieures à 20220531.26
  • System Center Operations Manager (SCOM) 2019 versions antérieures à 10.19.1253.0
  • System Center Operations Manager (SCOM) 2022 versions antérieures à 10.22.1070.0
  • Visual Studio Code versions antérieures à 1.87.2

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0208/


De multiples vulnérabilités ont été découvertes dans Microsoft .Net. Elles permettent à un attaquant de provoquer un déni de service à distance.

  • .NET 7.0 versions antérieures à 7.0.17
  • .NET 8.0 versions antérieures à 8.0.3

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0206/


De multiples vulnérabilités ont été découvertes dans Microsoft Windows. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une élévation de privilèges.

  • Windows 10 Version 1607 pour systèmes 32 bits versions antérieures à 10.0.14393.6796
  • Windows 10 Version 1607 pour systèmes x64 versions antérieures à 10.0.14393.6796
  • Windows 10 Version 1809 pour systèmes 32 bits versions antérieures à 10.0.17763.5576
  • Windows 10 Version 1809 pour systèmes ARM64 versions antérieures à 10.0.17763.5576
  • Windows 10 Version 1809 pour systèmes x64 versions antérieures à 10.0.17763.5576
  • Windows 10 Version 21H2 pour systèmes 32 bits versions antérieures à 10.0.19044.4170
  • Windows 10 Version 21H2 pour systèmes ARM64 versions antérieures à 10.0.19044.4170
  • Windows 10 Version 21H2 pour systèmes x64 versions antérieures à 10.0.19044.4170
  • Windows 10 Version 22H2 pour systèmes 32 bits versions antérieures à 10.0.19045.4170
  • Windows 10 Version 22H2 pour systèmes ARM64 versions antérieures à 10.0.19045.4170
  • Windows 10 Version 22H2 pour systèmes x64 versions antérieures à 10.0.19045.4170
  • Windows 10 pour systèmes 32 bits versions antérieures à 10.0.10240.20526
  • Windows 10 pour systèmes x64 versions antérieures à 10.0.10240.20526
  • Windows 11 Version 22H2 pour systèmes ARM64 versions antérieures à 10.0.22621.3296
  • Windows 11 Version 22H2 pour systèmes x64 versions antérieures à 10.0.22621.3296
  • Windows 11 Version 23H2 pour systèmes ARM64 versions antérieures à 10.0.22631.3296
  • Windows 11 Version 23H2 pour systèmes x64 versions antérieures à 10.0.22631.3296
  • Windows 11 version 21H2 pour systèmes ARM64 versions antérieures à 10.0.22000.2836
  • Windows 11 version 21H2 pour systèmes x64 versions antérieures à 10.0.22000.2836
  • Windows Defender Antimalware Platform versions antérieures à 4.18.24010.12
  • Windows Server 2008 R2 pour systèmes x64 Service Pack 1 (Server Core installation) versions antérieures à 6.1.7601.27017
  • Windows Server 2008 R2 pour systèmes x64 Service Pack 1 versions antérieures à 6.1.7601.27017
  • Windows Server 2008 pour systèmes 32 bits Service Pack 2 (Server Core installation) versions antérieures à 6.0.6003.22567
  • Windows Server 2008 pour systèmes 32 bits Service Pack 2 versions antérieures à 6.0.6003.22567
  • Windows Server 2008 pour systèmes x64 Service Pack 2 (Server Core installation) versions antérieures à 6.0.6003.22567
  • Windows Server 2008 pour systèmes x64 Service Pack 2 versions antérieures à 6.0.6003.22567
  • Windows Server 2012 (Server Core installation) versions antérieures à 6.2.9200.24768
  • Windows Server 2012 R2 (Server Core installation) versions antérieures à 6.3.9600.21871
  • Windows Server 2012 R2 versions antérieures à 6.3.9600.21871
  • Windows Server 2012 versions antérieures à 6.2.9200.24768
  • Windows Server 2016 (Server Core installation) versions antérieures à 10.0.14393.6796
  • Windows Server 2016 versions antérieures à 10.0.14393.6796
  • Windows Server 2019 (Server Core installation) versions antérieures à 10.0.17763.5576
  • Windows Server 2019 versions antérieures à 10.0.17763.5576
  • Windows Server 2022 (Server Core installation) versions antérieures à 10.0.20348.2333
  • Windows Server 2022 versions antérieures à 10.0.20348.2333
  • Windows Server 2022, 23H2 Edition (Server Core installation) versions antérieures à 10.0.25398.763

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0205/


De multiples vulnérabilités ont été découvertes dans Microsoft Office. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et une élévation de privilèges.

  • Microsoft 365 Apps pour Enterprise pour 64 bits Systems
  • Microsoft Outlook pour Android versions antérieures à 4.2404.0

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0204/


Visits: 2

Multiples vulnérabilités dans #Google #Chrome, #Microsoft, .Net, #Windows, Microsoft #Office

Une vulnérabilité a été découverte dans Google Chrome. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l’éditeur.

  • Google Chrome versions antérieures à 122.0.6261.128/.129 pour Windows et Mac
  • Google Chrome versions antérieures à 122.0.6261.128 pour Linux
  • Google Chrome Extended Stable versions antérieures à 122.0.6261.129 pour Windows et Mac

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0210/


De multiples vulnérabilités ont été découvertes dans les produits Microsoft. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une élévation de privilèges.

  • Container Monitoring Solution versions antérieures à microsoft-oms-latest with full ID: sha256:855bfeb0
  • Intune Company Portal pour Android versions antérieures à 2402
  • Log Analytics Agent versions antérieures à OMS Agent for Linux GA v1.19.0
  • Microsoft Authenticator versions antérieures à 6.2401.0617
  • Microsoft Dynamics 365 (on-premises) version 9.1 versions antérieures à 9.1.26
  • Microsoft Exchange Server 2016 Cumulative Update 23 versions antérieures à 15.01.2507.037
  • Microsoft Exchange Server 2019 Cumulative Update 13 versions antérieures à 15.02.1258.032
  • Microsoft Exchange Server 2019 Cumulative Update 14 versions antérieures à 15.02.1544.009
  • Microsoft SharePoint Enterprise Server 2016 versions antérieures à 16.0.5439.1000
  • Microsoft SharePoint Server 2019 versions antérieures à 16.0.10408.20000
  • Microsoft SharePoint Server Subscription Edition versions antérieures à 16.0.17328.20136
  • Microsoft Teams pour Android versions antérieures à 1.0.0.2024022302
  • Microsoft Visual Studio 2022 version 17.4 versions antérieures à 17.4.17
  • Microsoft Visual Studio 2022 version 17.6 versions antérieures à 17.6.13
  • Microsoft Visual Studio 2022 version 17.8 versions antérieures à 17.8.8
  • Microsoft Visual Studio 2022 version 17.9 versions antérieures à 17.9.3
  • Open Management Infrastructure versions antérieures à OMI version 1.8.1-0
  • Operations Management Suite Agent pour Linux (OMS) versions antérieures à 1.8.1-0
  • SQL Server backend pour Django versions antérieures à 1.4.1
  • Skype pour Consumer versions antérieures à 8.113
  • Software pour Open Networking in the Cloud (SONiC) 201811 versions antérieures à 20181130.106
  • Software pour Open Networking in the Cloud (SONiC) 201911 versions antérieures à 20191130.89
  • Software pour Open Networking in the Cloud (SONiC) 202012 versions antérieures à 20201231.96
  • Software pour Open Networking in the Cloud (SONiC) 202205 versions antérieures à 20220531.26
  • System Center Operations Manager (SCOM) 2019 versions antérieures à 10.19.1253.0
  • System Center Operations Manager (SCOM) 2022 versions antérieures à 10.22.1070.0
  • Visual Studio Code versions antérieures à 1.87.2

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0208/


De multiples vulnérabilités ont été découvertes dans Microsoft .Net. Elles permettent à un attaquant de provoquer un déni de service à distance.

  • .NET 7.0 versions antérieures à 7.0.17
  • .NET 8.0 versions antérieures à 8.0.3

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0206/


De multiples vulnérabilités ont été découvertes dans Microsoft Windows. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une élévation de privilèges.

  • Windows 10 Version 1607 pour systèmes 32 bits versions antérieures à 10.0.14393.6796
  • Windows 10 Version 1607 pour systèmes x64 versions antérieures à 10.0.14393.6796
  • Windows 10 Version 1809 pour systèmes 32 bits versions antérieures à 10.0.17763.5576
  • Windows 10 Version 1809 pour systèmes ARM64 versions antérieures à 10.0.17763.5576
  • Windows 10 Version 1809 pour systèmes x64 versions antérieures à 10.0.17763.5576
  • Windows 10 Version 21H2 pour systèmes 32 bits versions antérieures à 10.0.19044.4170
  • Windows 10 Version 21H2 pour systèmes ARM64 versions antérieures à 10.0.19044.4170
  • Windows 10 Version 21H2 pour systèmes x64 versions antérieures à 10.0.19044.4170
  • Windows 10 Version 22H2 pour systèmes 32 bits versions antérieures à 10.0.19045.4170
  • Windows 10 Version 22H2 pour systèmes ARM64 versions antérieures à 10.0.19045.4170
  • Windows 10 Version 22H2 pour systèmes x64 versions antérieures à 10.0.19045.4170
  • Windows 10 pour systèmes 32 bits versions antérieures à 10.0.10240.20526
  • Windows 10 pour systèmes x64 versions antérieures à 10.0.10240.20526
  • Windows 11 Version 22H2 pour systèmes ARM64 versions antérieures à 10.0.22621.3296
  • Windows 11 Version 22H2 pour systèmes x64 versions antérieures à 10.0.22621.3296
  • Windows 11 Version 23H2 pour systèmes ARM64 versions antérieures à 10.0.22631.3296
  • Windows 11 Version 23H2 pour systèmes x64 versions antérieures à 10.0.22631.3296
  • Windows 11 version 21H2 pour systèmes ARM64 versions antérieures à 10.0.22000.2836
  • Windows 11 version 21H2 pour systèmes x64 versions antérieures à 10.0.22000.2836
  • Windows Defender Antimalware Platform versions antérieures à 4.18.24010.12
  • Windows Server 2008 R2 pour systèmes x64 Service Pack 1 (Server Core installation) versions antérieures à 6.1.7601.27017
  • Windows Server 2008 R2 pour systèmes x64 Service Pack 1 versions antérieures à 6.1.7601.27017
  • Windows Server 2008 pour systèmes 32 bits Service Pack 2 (Server Core installation) versions antérieures à 6.0.6003.22567
  • Windows Server 2008 pour systèmes 32 bits Service Pack 2 versions antérieures à 6.0.6003.22567
  • Windows Server 2008 pour systèmes x64 Service Pack 2 (Server Core installation) versions antérieures à 6.0.6003.22567
  • Windows Server 2008 pour systèmes x64 Service Pack 2 versions antérieures à 6.0.6003.22567
  • Windows Server 2012 (Server Core installation) versions antérieures à 6.2.9200.24768
  • Windows Server 2012 R2 (Server Core installation) versions antérieures à 6.3.9600.21871
  • Windows Server 2012 R2 versions antérieures à 6.3.9600.21871
  • Windows Server 2012 versions antérieures à 6.2.9200.24768
  • Windows Server 2016 (Server Core installation) versions antérieures à 10.0.14393.6796
  • Windows Server 2016 versions antérieures à 10.0.14393.6796
  • Windows Server 2019 (Server Core installation) versions antérieures à 10.0.17763.5576
  • Windows Server 2019 versions antérieures à 10.0.17763.5576
  • Windows Server 2022 (Server Core installation) versions antérieures à 10.0.20348.2333
  • Windows Server 2022 versions antérieures à 10.0.20348.2333
  • Windows Server 2022, 23H2 Edition (Server Core installation) versions antérieures à 10.0.25398.763

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0205/


De multiples vulnérabilités ont été découvertes dans Microsoft Office. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et une élévation de privilèges.

  • Microsoft 365 Apps pour Enterprise pour 64 bits Systems
  • Microsoft Outlook pour Android versions antérieures à 4.2404.0

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0204/


Visits: 2

Multiples vulnérabilités dans #Google #Chrome, #Microsoft, .Net, #Windows, Microsoft #Office

Une vulnérabilité a été découverte dans Google Chrome. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l’éditeur.

  • Google Chrome versions antérieures à 122.0.6261.128/.129 pour Windows et Mac
  • Google Chrome versions antérieures à 122.0.6261.128 pour Linux
  • Google Chrome Extended Stable versions antérieures à 122.0.6261.129 pour Windows et Mac

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0210/


De multiples vulnérabilités ont été découvertes dans les produits Microsoft. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une élévation de privilèges.

  • Container Monitoring Solution versions antérieures à microsoft-oms-latest with full ID: sha256:855bfeb0
  • Intune Company Portal pour Android versions antérieures à 2402
  • Log Analytics Agent versions antérieures à OMS Agent for Linux GA v1.19.0
  • Microsoft Authenticator versions antérieures à 6.2401.0617
  • Microsoft Dynamics 365 (on-premises) version 9.1 versions antérieures à 9.1.26
  • Microsoft Exchange Server 2016 Cumulative Update 23 versions antérieures à 15.01.2507.037
  • Microsoft Exchange Server 2019 Cumulative Update 13 versions antérieures à 15.02.1258.032
  • Microsoft Exchange Server 2019 Cumulative Update 14 versions antérieures à 15.02.1544.009
  • Microsoft SharePoint Enterprise Server 2016 versions antérieures à 16.0.5439.1000
  • Microsoft SharePoint Server 2019 versions antérieures à 16.0.10408.20000
  • Microsoft SharePoint Server Subscription Edition versions antérieures à 16.0.17328.20136
  • Microsoft Teams pour Android versions antérieures à 1.0.0.2024022302
  • Microsoft Visual Studio 2022 version 17.4 versions antérieures à 17.4.17
  • Microsoft Visual Studio 2022 version 17.6 versions antérieures à 17.6.13
  • Microsoft Visual Studio 2022 version 17.8 versions antérieures à 17.8.8
  • Microsoft Visual Studio 2022 version 17.9 versions antérieures à 17.9.3
  • Open Management Infrastructure versions antérieures à OMI version 1.8.1-0
  • Operations Management Suite Agent pour Linux (OMS) versions antérieures à 1.8.1-0
  • SQL Server backend pour Django versions antérieures à 1.4.1
  • Skype pour Consumer versions antérieures à 8.113
  • Software pour Open Networking in the Cloud (SONiC) 201811 versions antérieures à 20181130.106
  • Software pour Open Networking in the Cloud (SONiC) 201911 versions antérieures à 20191130.89
  • Software pour Open Networking in the Cloud (SONiC) 202012 versions antérieures à 20201231.96
  • Software pour Open Networking in the Cloud (SONiC) 202205 versions antérieures à 20220531.26
  • System Center Operations Manager (SCOM) 2019 versions antérieures à 10.19.1253.0
  • System Center Operations Manager (SCOM) 2022 versions antérieures à 10.22.1070.0
  • Visual Studio Code versions antérieures à 1.87.2

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0208/


De multiples vulnérabilités ont été découvertes dans Microsoft .Net. Elles permettent à un attaquant de provoquer un déni de service à distance.

  • .NET 7.0 versions antérieures à 7.0.17
  • .NET 8.0 versions antérieures à 8.0.3

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0206/


De multiples vulnérabilités ont été découvertes dans Microsoft Windows. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une élévation de privilèges.

  • Windows 10 Version 1607 pour systèmes 32 bits versions antérieures à 10.0.14393.6796
  • Windows 10 Version 1607 pour systèmes x64 versions antérieures à 10.0.14393.6796
  • Windows 10 Version 1809 pour systèmes 32 bits versions antérieures à 10.0.17763.5576
  • Windows 10 Version 1809 pour systèmes ARM64 versions antérieures à 10.0.17763.5576
  • Windows 10 Version 1809 pour systèmes x64 versions antérieures à 10.0.17763.5576
  • Windows 10 Version 21H2 pour systèmes 32 bits versions antérieures à 10.0.19044.4170
  • Windows 10 Version 21H2 pour systèmes ARM64 versions antérieures à 10.0.19044.4170
  • Windows 10 Version 21H2 pour systèmes x64 versions antérieures à 10.0.19044.4170
  • Windows 10 Version 22H2 pour systèmes 32 bits versions antérieures à 10.0.19045.4170
  • Windows 10 Version 22H2 pour systèmes ARM64 versions antérieures à 10.0.19045.4170
  • Windows 10 Version 22H2 pour systèmes x64 versions antérieures à 10.0.19045.4170
  • Windows 10 pour systèmes 32 bits versions antérieures à 10.0.10240.20526
  • Windows 10 pour systèmes x64 versions antérieures à 10.0.10240.20526
  • Windows 11 Version 22H2 pour systèmes ARM64 versions antérieures à 10.0.22621.3296
  • Windows 11 Version 22H2 pour systèmes x64 versions antérieures à 10.0.22621.3296
  • Windows 11 Version 23H2 pour systèmes ARM64 versions antérieures à 10.0.22631.3296
  • Windows 11 Version 23H2 pour systèmes x64 versions antérieures à 10.0.22631.3296
  • Windows 11 version 21H2 pour systèmes ARM64 versions antérieures à 10.0.22000.2836
  • Windows 11 version 21H2 pour systèmes x64 versions antérieures à 10.0.22000.2836
  • Windows Defender Antimalware Platform versions antérieures à 4.18.24010.12
  • Windows Server 2008 R2 pour systèmes x64 Service Pack 1 (Server Core installation) versions antérieures à 6.1.7601.27017
  • Windows Server 2008 R2 pour systèmes x64 Service Pack 1 versions antérieures à 6.1.7601.27017
  • Windows Server 2008 pour systèmes 32 bits Service Pack 2 (Server Core installation) versions antérieures à 6.0.6003.22567
  • Windows Server 2008 pour systèmes 32 bits Service Pack 2 versions antérieures à 6.0.6003.22567
  • Windows Server 2008 pour systèmes x64 Service Pack 2 (Server Core installation) versions antérieures à 6.0.6003.22567
  • Windows Server 2008 pour systèmes x64 Service Pack 2 versions antérieures à 6.0.6003.22567
  • Windows Server 2012 (Server Core installation) versions antérieures à 6.2.9200.24768
  • Windows Server 2012 R2 (Server Core installation) versions antérieures à 6.3.9600.21871
  • Windows Server 2012 R2 versions antérieures à 6.3.9600.21871
  • Windows Server 2012 versions antérieures à 6.2.9200.24768
  • Windows Server 2016 (Server Core installation) versions antérieures à 10.0.14393.6796
  • Windows Server 2016 versions antérieures à 10.0.14393.6796
  • Windows Server 2019 (Server Core installation) versions antérieures à 10.0.17763.5576
  • Windows Server 2019 versions antérieures à 10.0.17763.5576
  • Windows Server 2022 (Server Core installation) versions antérieures à 10.0.20348.2333
  • Windows Server 2022 versions antérieures à 10.0.20348.2333
  • Windows Server 2022, 23H2 Edition (Server Core installation) versions antérieures à 10.0.25398.763

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0205/


De multiples vulnérabilités ont été découvertes dans Microsoft Office. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et une élévation de privilèges.

  • Microsoft 365 Apps pour Enterprise pour 64 bits Systems
  • Microsoft Outlook pour Android versions antérieures à 4.2404.0

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0204/


Visits: 2