Twitter
Twitter
Facebook
Kaspersky Partner
Twitter
Facebook
Kaspersky Partner

Vulnérabilités - Incidents

Multiples vulnérabilités dans #Microsoft #Windows ( CVE-2020-1425 & CVE-2020-1457 ).


mercredi 1 juillet 2020

Le 30 juin 2020 Microsoft a publié un correctif de sécurité en avance de phase sur son cycle mensuel.

Ce correctif concerne deux vulnérabilités, identifiées par CVE-2020-1425 et CVE-2020-1457. Celles-ci se situent dans la bibliothèque de Codecs de Windows et permettent une exécution de code arbitraire à distance.

Ces vulnérabilités s’exploitent lorsqu’un attaquant arrive à faire charger une image piégée par un système affecté, que ce soit un poste client ou un serveur.

Microsoft indique qu’il n’existe pas de mesure de contournement pour ces deux vulnérabilités et que les systèmes vulnérables seront mis à jour de manière automatisée.

Il est possible de mettre à jour manuellement en passant par le Microsoft Store.

  • Windows 10 version 1709 pour systèmes 32 bits
  • Windows 10 version 1709 pour systèmes ARM64
  • Windows 10 version 1709 pour systèmes x64
  • Windows 10 version 1803 pour systèmes 32 bits
  • Windows 10 version 1803 pour systèmes ARM64
  • Windows 10 version 1803 pour systèmes x64
  • Windows 10 version 1809 pour systèmes 32 bits
  • Windows 10 version 1809 pour systèmes ARM64
  • Windows 10 version 1809 pour systèmes x64
  • Windows 10 version 1903 pour systèmes 32 bits
  • Windows 10 version 1903 pour systèmes ARM64
  • Windows 10 version 1903 pour systèmes x64
  • Windows 10 version 1909 pour systèmes 32 bits
  • Windows 10 version 1909 pour systèmes ARM64
  • Windows 10 version 1909 pour systèmes x64
  • Windows 10 version 2004 pour systèmes 32 bits
  • Windows 10 version 2004 pour systèmes ARM64
  • Windows 10 version 2004 pour systèmes x64
  • Windows Server 2019
  • Windows Server 2019 (Server Core installation)
  • Windows Server, version 1709 (Server Core Installation)
  • Windows Server, version 1803 (Server Core Installation)
  • Windows Server, version 1903 (Server Core installation)
  • Windows Server, version 1909 (Server Core installation)
  • Windows Server, version 2004 (Server Core installation)

https://www.cert.ssi.gouv.fr/alerte/CERTFR-2020-ALE-013/

Multiples vulnérabilités dans #Microsoft #Windows ( CVE-2020-1425 & CVE-2020-1457 ).

Le 30 juin 2020 Microsoft a publié un correctif de sécurité en avance de phase sur son cycle mensuel.

Ce correctif concerne deux vulnérabilités, identifiées par CVE-2020-1425 et CVE-2020-1457. Celles-ci se situent dans la bibliothèque de Codecs de Windows et permettent une exécution de code arbitraire à distance.

Ces vulnérabilités s’exploitent lorsqu’un attaquant arrive à faire charger une image piégée par un système affecté, que ce soit un poste client ou un serveur.

Microsoft indique qu’il n’existe pas de mesure de contournement pour ces deux vulnérabilités et que les systèmes vulnérables seront mis à jour de manière automatisée.

Il est possible de mettre à jour manuellement en passant par le Microsoft Store.

  • Windows 10 version 1709 pour systèmes 32 bits
  • Windows 10 version 1709 pour systèmes ARM64
  • Windows 10 version 1709 pour systèmes x64
  • Windows 10 version 1803 pour systèmes 32 bits
  • Windows 10 version 1803 pour systèmes ARM64
  • Windows 10 version 1803 pour systèmes x64
  • Windows 10 version 1809 pour systèmes 32 bits
  • Windows 10 version 1809 pour systèmes ARM64
  • Windows 10 version 1809 pour systèmes x64
  • Windows 10 version 1903 pour systèmes 32 bits
  • Windows 10 version 1903 pour systèmes ARM64
  • Windows 10 version 1903 pour systèmes x64
  • Windows 10 version 1909 pour systèmes 32 bits
  • Windows 10 version 1909 pour systèmes ARM64
  • Windows 10 version 1909 pour systèmes x64
  • Windows 10 version 2004 pour systèmes 32 bits
  • Windows 10 version 2004 pour systèmes ARM64
  • Windows 10 version 2004 pour systèmes x64
  • Windows Server 2019
  • Windows Server 2019 (Server Core installation)
  • Windows Server, version 1709 (Server Core Installation)
  • Windows Server, version 1803 (Server Core Installation)
  • Windows Server, version 1903 (Server Core installation)
  • Windows Server, version 1909 (Server Core installation)
  • Windows Server, version 2004 (Server Core installation)

https://www.cert.ssi.gouv.fr/alerte/CERTFR-2020-ALE-013/

Multiples vulnérabilités dans #Microsoft #Windows ( CVE-2020-1425 & CVE-2020-1457 ).

Le 30 juin 2020 Microsoft a publié un correctif de sécurité en avance de phase sur son cycle mensuel.

Ce correctif concerne deux vulnérabilités, identifiées par CVE-2020-1425 et CVE-2020-1457. Celles-ci se situent dans la bibliothèque de Codecs de Windows et permettent une exécution de code arbitraire à distance.

Ces vulnérabilités s’exploitent lorsqu’un attaquant arrive à faire charger une image piégée par un système affecté, que ce soit un poste client ou un serveur.

Microsoft indique qu’il n’existe pas de mesure de contournement pour ces deux vulnérabilités et que les systèmes vulnérables seront mis à jour de manière automatisée.

Il est possible de mettre à jour manuellement en passant par le Microsoft Store.

  • Windows 10 version 1709 pour systèmes 32 bits
  • Windows 10 version 1709 pour systèmes ARM64
  • Windows 10 version 1709 pour systèmes x64
  • Windows 10 version 1803 pour systèmes 32 bits
  • Windows 10 version 1803 pour systèmes ARM64
  • Windows 10 version 1803 pour systèmes x64
  • Windows 10 version 1809 pour systèmes 32 bits
  • Windows 10 version 1809 pour systèmes ARM64
  • Windows 10 version 1809 pour systèmes x64
  • Windows 10 version 1903 pour systèmes 32 bits
  • Windows 10 version 1903 pour systèmes ARM64
  • Windows 10 version 1903 pour systèmes x64
  • Windows 10 version 1909 pour systèmes 32 bits
  • Windows 10 version 1909 pour systèmes ARM64
  • Windows 10 version 1909 pour systèmes x64
  • Windows 10 version 2004 pour systèmes 32 bits
  • Windows 10 version 2004 pour systèmes ARM64
  • Windows 10 version 2004 pour systèmes x64
  • Windows Server 2019
  • Windows Server 2019 (Server Core installation)
  • Windows Server, version 1709 (Server Core Installation)
  • Windows Server, version 1803 (Server Core Installation)
  • Windows Server, version 1903 (Server Core installation)
  • Windows Server, version 1909 (Server Core installation)
  • Windows Server, version 2004 (Server Core installation)

https://www.cert.ssi.gouv.fr/alerte/CERTFR-2020-ALE-013/