Risques
- Divulgation d'informations
- Exécution de code arbitraire à distance
- Usurpation d'identité
Systèmes affectés
- ChakraCore
- Microsoft Exchange Server 2016 Cumulative Update 6
- Microsoft Exchange Server 2016 Cumulative Update 7
Résumé
De multiples vulnérabilités ont été corrigées dans les produits Microsoft. Elles permettent à un attaquant de provoquer une divulgation d'informations, une exécution de code à distance et une usurpation d'identité
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft du 12 décembre 2017 https://portal.msrc.microsoft.com/fr-FR/security-guidance/advisory/
- Référence CVE CVE-2017-11889 https://www.cve.org/CVERecord?id=CVE-2017-11889
- Référence CVE CVE-2017-11893 https://www.cve.org/CVERecord?id=CVE-2017-11893
- Référence CVE CVE-2017-11894 https://www.cve.org/CVERecord?id=CVE-2017-11894
- Référence CVE CVE-2017-11895 https://www.cve.org/CVERecord?id=CVE-2017-11895
- Référence CVE CVE-2017-11905 https://www.cve.org/CVERecord?id=CVE-2017-11905
- Référence CVE CVE-2017-11908 https://www.cve.org/CVERecord?id=CVE-2017-11908
- Référence CVE CVE-2017-11909 https://www.cve.org/CVERecord?id=CVE-2017-11909
- Référence CVE CVE-2017-11910 https://www.cve.org/CVERecord?id=CVE-2017-11910
- Référence CVE CVE-2017-11911 https://www.cve.org/CVERecord?id=CVE-2017-11911
- Référence CVE CVE-2017-11912 https://www.cve.org/CVERecord?id=CVE-2017-11912
- Référence CVE CVE-2017-11914 https://www.cve.org/CVERecord?id=CVE-2017-11914
- Référence CVE CVE-2017-11916 https://www.cve.org/CVERecord?id=CVE-2017-11916
- Référence CVE CVE-2017-11918 https://www.cve.org/CVERecord?id=CVE-2017-11918
- Référence CVE CVE-2017-11919 https://www.cve.org/CVERecord?id=CVE-2017-11919
- Référence CVE CVE-2017-11930 https://www.cve.org/CVERecord?id=CVE-2017-11930
- Référence CVE CVE-2017-11932 https://www.cve.org/CVERecord?id=CVE-2017-11932