Twitter
Twitter
Facebook
Kaspersky Partner
Twitter
Facebook
Kaspersky Partner

Vulnérabilités - Incidents

Multiples vulnérabilités dans les produits #Microsoft, Microsoft #Windows, Microsoft #Office.


mercredi 10 avril 2024

De multiples vulnérabilités ont été découvertes dans les produits Microsoft. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une usurpation d’identité et une élévation de privilèges.

  • Microsoft Defender pour IoT versions antérieures à 24.1.3
  • Microsoft ODBC Driver 17 pour SQL Server sur Linux versions antérieures à 17.10.6.1
  • Microsoft ODBC Driver 17 pour SQL Server sur MacOS versions antérieures à 17.10.6.1
  • Microsoft ODBC Driver 18 pour SQL Server sur Linux versions antérieures à 18.3.3.1
  • Microsoft ODBC Driver 18 pour SQL Server sur MacOS versions antérieures à 18.3.3.1
  • Microsoft OLE DB Driver 18 pour SQL Server versions antérieures à 18.7.0002.0
  • Microsoft OLE DB Driver 19 pour SQL Server versions antérieures à 19.3.0003.0
  • Microsoft SQL Server 2019 pour systèmes x64 (CU 25) versions antérieures à 15.0.4360.2
  • Microsoft SQL Server 2019 pour systèmes x64 (GDR) versions antérieures à 15.0.2110.4
  • Microsoft SQL Server 2022 pour systèmes x64 (CU 12) versions antérieures à 16.0.4120.1
  • Microsoft SQL Server 2022 pour systèmes x64 (GDR) versions antérieures à 16.0.1115.1
  • Microsoft SharePoint Server 2016 versions antérieures à 16.0.5443.1000
  • Microsoft SharePoint Server 2019 versions antérieures à 16.0.10409.20027
  • Microsoft SharePoint Server Subscription Edition versions antérieures à 16.0.17328.20246
  • Microsoft Visual Studio 2019 version 16.11 (inclut les versions 16.0 à 16.10) versions antérieures à 16.11.35
  • Microsoft Visual Studio 2022 version 17.4 versions antérieures à 17.4.18
  • Microsoft Visual Studio 2022 version 17.6 versions antérieures à 17.6.14
  • Microsoft Visual Studio 2022 version 17.8 versions antérieures à 17.8.9
  • Microsoft Visual Studio 2022 version 17.9 versions antérieures à 17.9.6

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0292


De multiples vulnérabilités ont été découvertes dans Microsoft Windows. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une élévation de privilèges.

  • Microsoft ODBC Driver 17 pour SQL Server sur Windows versions antérieures à 17.10.6.1
  • Microsoft ODBC Driver 18 pour SQL Server sur Windows versions antérieures à 18.3.3.1
  • Outlook pour Windows versions antérieures à 1.2023.0322.0100
  • Windows 10 Version 1607 pour systèmes 32 bits versions antérieures à 10.0.14393.6897
  • Windows 10 Version 1607 pour systèmes x64 versions antérieures à 10.0.14393.6897
  • Windows 10 Version 1809 pour systèmes 32 bits versions antérieures à 10.0.17763.5696
  • Windows 10 Version 1809 pour systèmes ARM64 versions antérieures à 10.0.17763.5696
  • Windows 10 Version 1809 pour systèmes x64 versions antérieures à 10.0.17763.5696
  • Windows 10 Version 21H2 pour systèmes 32 bits versions antérieures à 10.0.19044.4291
  • Windows 10 Version 21H2 pour systèmes ARM64 versions antérieures à 10.0.19044.4291
  • Windows 10 Version 21H2 pour systèmes x64 versions antérieures à 10.0.19044.4291
  • Windows 10 Version 22H2 pour systèmes 32 bits versions antérieures à 10.0.19045.4291
  • Windows 10 Version 22H2 pour systèmes ARM64 versions antérieures à 10.0.19045.4291
  • Windows 10 Version 22H2 pour systèmes x64 versions antérieures à 10.0.19045.4291
  • Windows 10 pour systèmes 32 bits versions antérieures à 10.0.10240.20596
  • Windows 10 pour systèmes x64 versions antérieures à 10.0.10240.20596
  • Windows 11 Version 22H2 pour systèmes ARM64 versions antérieures à 10.0.22621.3435
  • Windows 11 Version 22H2 pour systèmes ARM64 versions antérieures à 10.0.22631.3447
  • Windows 11 Version 22H2 pour systèmes x64 versions antérieures à 10.0.22621.3435
  • Windows 11 Version 22H2 pour systèmes x64 versions antérieures à 10.0.22631.3447
  • Windows 11 Version 23H2 pour systèmes ARM64 versions antérieures à 10.0.22631.3447
  • Windows 11 Version 23H2 pour systèmes x64 versions antérieures à 10.0.22631.3447
  • Windows 11 version 21H2 pour systèmes ARM64 versions antérieures à 10.0.22000.2899
  • Windows 11 version 21H2 pour systèmes x64 versions antérieures à 10.0.22000.2899
  • Windows Server 2008 R2 pour systèmes x64 Service Pack 1 (Server Core installation) versions antérieures à 6.1.7601.27067
  • Windows Server 2008 R2 pour systèmes x64 Service Pack 1 versions antérieures à 6.1.7601.27067
  • Windows Server 2008 pour systèmes 32 bits Service Pack 2 (Server Core installation) versions antérieures à 6.0.6003.22618
  • Windows Server 2008 pour systèmes 32 bits Service Pack 2 versions antérieures à 6.0.6003.22618
  • Windows Server 2008 pour systèmes x64 Service Pack 2 (Server Core installation) versions antérieures à 6.0.6003.22618
  • Windows Server 2008 pour systèmes x64 Service Pack 2 versions antérieures à 6.0.6003.22618
  • Windows Server 2012 (Server Core installation) versions antérieures à 6.2.9200.24821
  • Windows Server 2012 R2 (Server Core installation) versions antérieures à 6.3.9600.21924
  • Windows Server 2012 R2 versions antérieures à 6.3.9600.21924
  • Windows Server 2012 versions antérieures à 6.2.9200.24821
  • Windows Server 2016 (Server Core installation) versions antérieures à 10.0.14393.6897
  • Windows Server 2016 versions antérieures à 10.0.14393.6897
  • Windows Server 2019 (Server Core installation) versions antérieures à 10.0.17763.5696
  • Windows Server 2019 versions antérieures à 10.0.17763.5696
  • Windows Server 2022 (Server Core installation) versions antérieures à 10.0.20348.2402
  • Windows Server 2022 versions antérieures à 10.0.20348.2402
  • Windows Server 2022, 23H2 Edition (Server Core installation) versions antérieures à 10.0.25398.830

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0289


Une vulnérabilité a été découverte dans Microsoft Office. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.

  • Microsoft 365 Apps pour Enterprise pour 64 bits Systems
  • Microsoft 365 Apps pour Enterprise pour systèmes 32 bits
  • Microsoft Office LTSC pour Mac 2021

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0288


Multiples vulnérabilités dans les produits #Microsoft, Microsoft #Windows, Microsoft #Office.

De multiples vulnérabilités ont été découvertes dans les produits Microsoft. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une usurpation d’identité et une élévation de privilèges.

  • Microsoft Defender pour IoT versions antérieures à 24.1.3
  • Microsoft ODBC Driver 17 pour SQL Server sur Linux versions antérieures à 17.10.6.1
  • Microsoft ODBC Driver 17 pour SQL Server sur MacOS versions antérieures à 17.10.6.1
  • Microsoft ODBC Driver 18 pour SQL Server sur Linux versions antérieures à 18.3.3.1
  • Microsoft ODBC Driver 18 pour SQL Server sur MacOS versions antérieures à 18.3.3.1
  • Microsoft OLE DB Driver 18 pour SQL Server versions antérieures à 18.7.0002.0
  • Microsoft OLE DB Driver 19 pour SQL Server versions antérieures à 19.3.0003.0
  • Microsoft SQL Server 2019 pour systèmes x64 (CU 25) versions antérieures à 15.0.4360.2
  • Microsoft SQL Server 2019 pour systèmes x64 (GDR) versions antérieures à 15.0.2110.4
  • Microsoft SQL Server 2022 pour systèmes x64 (CU 12) versions antérieures à 16.0.4120.1
  • Microsoft SQL Server 2022 pour systèmes x64 (GDR) versions antérieures à 16.0.1115.1
  • Microsoft SharePoint Server 2016 versions antérieures à 16.0.5443.1000
  • Microsoft SharePoint Server 2019 versions antérieures à 16.0.10409.20027
  • Microsoft SharePoint Server Subscription Edition versions antérieures à 16.0.17328.20246
  • Microsoft Visual Studio 2019 version 16.11 (inclut les versions 16.0 à 16.10) versions antérieures à 16.11.35
  • Microsoft Visual Studio 2022 version 17.4 versions antérieures à 17.4.18
  • Microsoft Visual Studio 2022 version 17.6 versions antérieures à 17.6.14
  • Microsoft Visual Studio 2022 version 17.8 versions antérieures à 17.8.9
  • Microsoft Visual Studio 2022 version 17.9 versions antérieures à 17.9.6

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0292


De multiples vulnérabilités ont été découvertes dans Microsoft Windows. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une élévation de privilèges.

  • Microsoft ODBC Driver 17 pour SQL Server sur Windows versions antérieures à 17.10.6.1
  • Microsoft ODBC Driver 18 pour SQL Server sur Windows versions antérieures à 18.3.3.1
  • Outlook pour Windows versions antérieures à 1.2023.0322.0100
  • Windows 10 Version 1607 pour systèmes 32 bits versions antérieures à 10.0.14393.6897
  • Windows 10 Version 1607 pour systèmes x64 versions antérieures à 10.0.14393.6897
  • Windows 10 Version 1809 pour systèmes 32 bits versions antérieures à 10.0.17763.5696
  • Windows 10 Version 1809 pour systèmes ARM64 versions antérieures à 10.0.17763.5696
  • Windows 10 Version 1809 pour systèmes x64 versions antérieures à 10.0.17763.5696
  • Windows 10 Version 21H2 pour systèmes 32 bits versions antérieures à 10.0.19044.4291
  • Windows 10 Version 21H2 pour systèmes ARM64 versions antérieures à 10.0.19044.4291
  • Windows 10 Version 21H2 pour systèmes x64 versions antérieures à 10.0.19044.4291
  • Windows 10 Version 22H2 pour systèmes 32 bits versions antérieures à 10.0.19045.4291
  • Windows 10 Version 22H2 pour systèmes ARM64 versions antérieures à 10.0.19045.4291
  • Windows 10 Version 22H2 pour systèmes x64 versions antérieures à 10.0.19045.4291
  • Windows 10 pour systèmes 32 bits versions antérieures à 10.0.10240.20596
  • Windows 10 pour systèmes x64 versions antérieures à 10.0.10240.20596
  • Windows 11 Version 22H2 pour systèmes ARM64 versions antérieures à 10.0.22621.3435
  • Windows 11 Version 22H2 pour systèmes ARM64 versions antérieures à 10.0.22631.3447
  • Windows 11 Version 22H2 pour systèmes x64 versions antérieures à 10.0.22621.3435
  • Windows 11 Version 22H2 pour systèmes x64 versions antérieures à 10.0.22631.3447
  • Windows 11 Version 23H2 pour systèmes ARM64 versions antérieures à 10.0.22631.3447
  • Windows 11 Version 23H2 pour systèmes x64 versions antérieures à 10.0.22631.3447
  • Windows 11 version 21H2 pour systèmes ARM64 versions antérieures à 10.0.22000.2899
  • Windows 11 version 21H2 pour systèmes x64 versions antérieures à 10.0.22000.2899
  • Windows Server 2008 R2 pour systèmes x64 Service Pack 1 (Server Core installation) versions antérieures à 6.1.7601.27067
  • Windows Server 2008 R2 pour systèmes x64 Service Pack 1 versions antérieures à 6.1.7601.27067
  • Windows Server 2008 pour systèmes 32 bits Service Pack 2 (Server Core installation) versions antérieures à 6.0.6003.22618
  • Windows Server 2008 pour systèmes 32 bits Service Pack 2 versions antérieures à 6.0.6003.22618
  • Windows Server 2008 pour systèmes x64 Service Pack 2 (Server Core installation) versions antérieures à 6.0.6003.22618
  • Windows Server 2008 pour systèmes x64 Service Pack 2 versions antérieures à 6.0.6003.22618
  • Windows Server 2012 (Server Core installation) versions antérieures à 6.2.9200.24821
  • Windows Server 2012 R2 (Server Core installation) versions antérieures à 6.3.9600.21924
  • Windows Server 2012 R2 versions antérieures à 6.3.9600.21924
  • Windows Server 2012 versions antérieures à 6.2.9200.24821
  • Windows Server 2016 (Server Core installation) versions antérieures à 10.0.14393.6897
  • Windows Server 2016 versions antérieures à 10.0.14393.6897
  • Windows Server 2019 (Server Core installation) versions antérieures à 10.0.17763.5696
  • Windows Server 2019 versions antérieures à 10.0.17763.5696
  • Windows Server 2022 (Server Core installation) versions antérieures à 10.0.20348.2402
  • Windows Server 2022 versions antérieures à 10.0.20348.2402
  • Windows Server 2022, 23H2 Edition (Server Core installation) versions antérieures à 10.0.25398.830

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0289


Une vulnérabilité a été découverte dans Microsoft Office. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.

  • Microsoft 365 Apps pour Enterprise pour 64 bits Systems
  • Microsoft 365 Apps pour Enterprise pour systèmes 32 bits
  • Microsoft Office LTSC pour Mac 2021

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0288


Multiples vulnérabilités dans les produits #Microsoft, Microsoft #Windows, Microsoft #Office.

De multiples vulnérabilités ont été découvertes dans les produits Microsoft. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une usurpation d’identité et une élévation de privilèges.

  • Microsoft Defender pour IoT versions antérieures à 24.1.3
  • Microsoft ODBC Driver 17 pour SQL Server sur Linux versions antérieures à 17.10.6.1
  • Microsoft ODBC Driver 17 pour SQL Server sur MacOS versions antérieures à 17.10.6.1
  • Microsoft ODBC Driver 18 pour SQL Server sur Linux versions antérieures à 18.3.3.1
  • Microsoft ODBC Driver 18 pour SQL Server sur MacOS versions antérieures à 18.3.3.1
  • Microsoft OLE DB Driver 18 pour SQL Server versions antérieures à 18.7.0002.0
  • Microsoft OLE DB Driver 19 pour SQL Server versions antérieures à 19.3.0003.0
  • Microsoft SQL Server 2019 pour systèmes x64 (CU 25) versions antérieures à 15.0.4360.2
  • Microsoft SQL Server 2019 pour systèmes x64 (GDR) versions antérieures à 15.0.2110.4
  • Microsoft SQL Server 2022 pour systèmes x64 (CU 12) versions antérieures à 16.0.4120.1
  • Microsoft SQL Server 2022 pour systèmes x64 (GDR) versions antérieures à 16.0.1115.1
  • Microsoft SharePoint Server 2016 versions antérieures à 16.0.5443.1000
  • Microsoft SharePoint Server 2019 versions antérieures à 16.0.10409.20027
  • Microsoft SharePoint Server Subscription Edition versions antérieures à 16.0.17328.20246
  • Microsoft Visual Studio 2019 version 16.11 (inclut les versions 16.0 à 16.10) versions antérieures à 16.11.35
  • Microsoft Visual Studio 2022 version 17.4 versions antérieures à 17.4.18
  • Microsoft Visual Studio 2022 version 17.6 versions antérieures à 17.6.14
  • Microsoft Visual Studio 2022 version 17.8 versions antérieures à 17.8.9
  • Microsoft Visual Studio 2022 version 17.9 versions antérieures à 17.9.6

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0292


De multiples vulnérabilités ont été découvertes dans Microsoft Windows. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une élévation de privilèges.

  • Microsoft ODBC Driver 17 pour SQL Server sur Windows versions antérieures à 17.10.6.1
  • Microsoft ODBC Driver 18 pour SQL Server sur Windows versions antérieures à 18.3.3.1
  • Outlook pour Windows versions antérieures à 1.2023.0322.0100
  • Windows 10 Version 1607 pour systèmes 32 bits versions antérieures à 10.0.14393.6897
  • Windows 10 Version 1607 pour systèmes x64 versions antérieures à 10.0.14393.6897
  • Windows 10 Version 1809 pour systèmes 32 bits versions antérieures à 10.0.17763.5696
  • Windows 10 Version 1809 pour systèmes ARM64 versions antérieures à 10.0.17763.5696
  • Windows 10 Version 1809 pour systèmes x64 versions antérieures à 10.0.17763.5696
  • Windows 10 Version 21H2 pour systèmes 32 bits versions antérieures à 10.0.19044.4291
  • Windows 10 Version 21H2 pour systèmes ARM64 versions antérieures à 10.0.19044.4291
  • Windows 10 Version 21H2 pour systèmes x64 versions antérieures à 10.0.19044.4291
  • Windows 10 Version 22H2 pour systèmes 32 bits versions antérieures à 10.0.19045.4291
  • Windows 10 Version 22H2 pour systèmes ARM64 versions antérieures à 10.0.19045.4291
  • Windows 10 Version 22H2 pour systèmes x64 versions antérieures à 10.0.19045.4291
  • Windows 10 pour systèmes 32 bits versions antérieures à 10.0.10240.20596
  • Windows 10 pour systèmes x64 versions antérieures à 10.0.10240.20596
  • Windows 11 Version 22H2 pour systèmes ARM64 versions antérieures à 10.0.22621.3435
  • Windows 11 Version 22H2 pour systèmes ARM64 versions antérieures à 10.0.22631.3447
  • Windows 11 Version 22H2 pour systèmes x64 versions antérieures à 10.0.22621.3435
  • Windows 11 Version 22H2 pour systèmes x64 versions antérieures à 10.0.22631.3447
  • Windows 11 Version 23H2 pour systèmes ARM64 versions antérieures à 10.0.22631.3447
  • Windows 11 Version 23H2 pour systèmes x64 versions antérieures à 10.0.22631.3447
  • Windows 11 version 21H2 pour systèmes ARM64 versions antérieures à 10.0.22000.2899
  • Windows 11 version 21H2 pour systèmes x64 versions antérieures à 10.0.22000.2899
  • Windows Server 2008 R2 pour systèmes x64 Service Pack 1 (Server Core installation) versions antérieures à 6.1.7601.27067
  • Windows Server 2008 R2 pour systèmes x64 Service Pack 1 versions antérieures à 6.1.7601.27067
  • Windows Server 2008 pour systèmes 32 bits Service Pack 2 (Server Core installation) versions antérieures à 6.0.6003.22618
  • Windows Server 2008 pour systèmes 32 bits Service Pack 2 versions antérieures à 6.0.6003.22618
  • Windows Server 2008 pour systèmes x64 Service Pack 2 (Server Core installation) versions antérieures à 6.0.6003.22618
  • Windows Server 2008 pour systèmes x64 Service Pack 2 versions antérieures à 6.0.6003.22618
  • Windows Server 2012 (Server Core installation) versions antérieures à 6.2.9200.24821
  • Windows Server 2012 R2 (Server Core installation) versions antérieures à 6.3.9600.21924
  • Windows Server 2012 R2 versions antérieures à 6.3.9600.21924
  • Windows Server 2012 versions antérieures à 6.2.9200.24821
  • Windows Server 2016 (Server Core installation) versions antérieures à 10.0.14393.6897
  • Windows Server 2016 versions antérieures à 10.0.14393.6897
  • Windows Server 2019 (Server Core installation) versions antérieures à 10.0.17763.5696
  • Windows Server 2019 versions antérieures à 10.0.17763.5696
  • Windows Server 2022 (Server Core installation) versions antérieures à 10.0.20348.2402
  • Windows Server 2022 versions antérieures à 10.0.20348.2402
  • Windows Server 2022, 23H2 Edition (Server Core installation) versions antérieures à 10.0.25398.830

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0289


Une vulnérabilité a été découverte dans Microsoft Office. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.

  • Microsoft 365 Apps pour Enterprise pour 64 bits Systems
  • Microsoft 365 Apps pour Enterprise pour systèmes 32 bits
  • Microsoft Office LTSC pour Mac 2021

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0288