Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Skype for Business 2016
Résumé
Une vulnérabilité a été corrigée dans Microsoft Skype for Business 2016. Elles permet à un attaquant de provoquer une exécution de code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft 09 mai 2017 https://portal.msrc.microsoft.com/fr-FR/security-guidance
- Bulletin de sécurité Microsoft mai 2017 du 09 mai 2017 https://portal.msrc.microsoft.com/fr-fr/security-guidance/releasenotedetail/bc365363-f51e-e711-80da-000d3a32fc99
- Référence CVE CVE-2017-0281 https://www.cve.org/CVERecord?id=CVE-2017-0281