Multiples vulnérabilités dans les produits Microsoft

Le 14 août 2024, le CERT-FR a publié un avis concernant plusieurs vulnérabilités découvertes dans les produits Microsoft Windows. (defense.gouv.fr)

Parmi ces vulnérabilités, la CVE-2024-38063 présente un score CVSSv3 de 9,8, indiquant une gravité élevée. Cette vulnérabilité permet à un attaquant non authentifié d’exécuter du code à distance en envoyant des paquets IPv6 spécialement conçus à une machine Windows. Un code d’exploitation pour cette vulnérabilité a récemment été rendu public, augmentant le risque d’exploitation malveillante.

Les systèmes affectés par la CVE-2024-38063 incluent Windows 11 (versions 21H2, 22H2, 23H2, 24H2), Windows 10 (versions 1607, 1809, 21H2, 22H2), Windows Server 2022 et 2022 23H2, Windows Server 2019, Windows Server 2016, Windows Server 2012 et 2012 R2, Windows Server 2008 et 2008 R2, ainsi que le client Remote Desktop pour Windows Desktop versions antérieures à 1.2.5560.0.

Le CERT-FR recommande aux utilisateurs concernés d’appliquer les correctifs publiés par Microsoft ou, après analyse, de désactiver IPv6 sur les machines à risque.

Pour plus de détails, veuillez consulter l’avis du CERT-FR. (defense.gouv.fr)

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *