Multiples vulnérabilités des produits Microsoft (13.07.22)
Posté : mer. 13 juil. 2022 16:52
Multiples vulnérabilités dans les produits Microsoft (corrigées le 13 juillet 2022)
Version initiale de l'avis
13 juillet
Source(s)
Voir Documentation
CVE ? | Full disclosure ? | Zero Day ? | Tromperie et Full disclosure ? | UCheck
Risque(s)
Contournement de la fonctionnalité de sécurité
Exécution de code à distance
Systèmes affectés
Microsoft 365 Apps pour Enterprise pour 64 bits Systems
Microsoft 365 Apps pour Enterprise pour systèmes 32 bits
Microsoft Defender pour Endpoint pour Linux
Microsoft Lync Server 2013 CU10
Skype pour Business Server 2015 CU12
Skype pour Business Server 2019 CU6
Résumé
De multiples vulnérabilités ont été corrigées dans les produits Microsoft. Elles permettent à un attaquant de provoquer une exécution de code à distance et un contournement de la fonctionnalité de sécurité.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité Microsoft du 12 juillet 2022
https://msrc.microsoft.com/update-guide/
Bulletin de sécurité Microsoft CVE-2022-33637 du 12 juillet 2022
https://msrc.microsoft.com/update-guide ... 2022-33637
Bulletin de sécurité Microsoft CVE-2022-33633 du 12 juillet 2022
https://msrc.microsoft.com/update-guide ... 2022-33633
Bulletin de sécurité Microsoft CVE-2022-33632 du 12 juillet 2022
https://msrc.microsoft.com/update-guide ... 2022-33632
Référence CVE CVE-2022-33637
http://cve.mitre.org/cgi-bin/cvename.cg ... 2022-33637
Référence CVE CVE-2022-33633
http://cve.mitre.org/cgi-bin/cvename.cg ... 2022-33633
Référence CVE CVE-2022-33632
http://cve.mitre.org/cgi-bin/cvename.cg ... 2022-33632
Historique des alertes et avis sur les produits Microsoft
Historique des alertes et avis sur les produits Microsoft
Version initiale de l'avis
13 juillet
Source(s)
Voir Documentation
CVE ? | Full disclosure ? | Zero Day ? | Tromperie et Full disclosure ? | UCheck
Risque(s)
Contournement de la fonctionnalité de sécurité
Exécution de code à distance
Systèmes affectés
Microsoft 365 Apps pour Enterprise pour 64 bits Systems
Microsoft 365 Apps pour Enterprise pour systèmes 32 bits
Microsoft Defender pour Endpoint pour Linux
Microsoft Lync Server 2013 CU10
Skype pour Business Server 2015 CU12
Skype pour Business Server 2019 CU6
Résumé
De multiples vulnérabilités ont été corrigées dans les produits Microsoft. Elles permettent à un attaquant de provoquer une exécution de code à distance et un contournement de la fonctionnalité de sécurité.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité Microsoft du 12 juillet 2022
https://msrc.microsoft.com/update-guide/
Bulletin de sécurité Microsoft CVE-2022-33637 du 12 juillet 2022
https://msrc.microsoft.com/update-guide ... 2022-33637
Bulletin de sécurité Microsoft CVE-2022-33633 du 12 juillet 2022
https://msrc.microsoft.com/update-guide ... 2022-33633
Bulletin de sécurité Microsoft CVE-2022-33632 du 12 juillet 2022
https://msrc.microsoft.com/update-guide ... 2022-33632
Référence CVE CVE-2022-33637
http://cve.mitre.org/cgi-bin/cvename.cg ... 2022-33637
Référence CVE CVE-2022-33633
http://cve.mitre.org/cgi-bin/cvename.cg ... 2022-33633
Référence CVE CVE-2022-33632
http://cve.mitre.org/cgi-bin/cvename.cg ... 2022-33632
Historique des alertes et avis sur les produits Microsoft
Historique des alertes et avis sur les produits Microsoft