Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Microsoft Live Meeting 2007 Add-in
- Microsoft Live Meeting 2007 Console
- Microsoft Lync 2010 (32 bits)
- Microsoft Lync 2010 (64 bits)
- Microsoft Lync 2010 Attendee (installation niveau administrateur)
- Microsoft Lync 2010 Attendee (installation niveau utilisateur)
- Microsoft Lync 2013 Service Pack 1 (32 bits)
- Microsoft Lync 2013 Service Pack 1 (64 bits)
- Skype pour Business 2016 (32 bits)
- Skype pour Business 2016 (64 bits)
Résumé
De multiples vulnérabilités ont été corrigées dans les produits Microsoft. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft du 13 juin 2017 https://portal.msrc.microsoft.com/fr-fr/security-guidance/releasenotedetail/40969d56-1b2a-e711-80db-000d3a32fc99
- Bulletin de sécurité Microsoft juin 2017 du 13 juin 2017 https://portal.msrc.microsoft.com/fr-fr/security-guidance
- Référence CVE CVE-2017-0283 https://www.cve.org/CVERecord?id=CVE-2017-0283
- Référence CVE CVE-2017-8527 https://www.cve.org/CVERecord?id=CVE-2017-8527