Risques
- Contournement de la fonctionnalité de sécurité
- Divulgation d'informations
- Exécution de code arbitraire à distance
Systèmes affectés
- ChakraCore
Résumé
De multiples vulnérabilités ont été corrigées dans les produits Microsoft. Elles permettent à un attaquant de provoquer une divulgation d'informations, une exécution de code à distance et un contournement de la fonctionnalité de sécurité.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft du 09 janvier 2018 https://portal.msrc.microsoft.com/fr-FR/security-guidance/advisory/
- Référence CVE CVE-2018-0758 https://www.cve.org/CVERecord?id=CVE-2018-0758
- Référence CVE CVE-2018-0762 https://www.cve.org/CVERecord?id=CVE-2018-0762
- Référence CVE CVE-2018-0767 https://www.cve.org/CVERecord?id=CVE-2018-0767
- Référence CVE CVE-2018-0768 https://www.cve.org/CVERecord?id=CVE-2018-0768
- Référence CVE CVE-2018-0769 https://www.cve.org/CVERecord?id=CVE-2018-0769
- Référence CVE CVE-2018-0770 https://www.cve.org/CVERecord?id=CVE-2018-0770
- Référence CVE CVE-2018-0772 https://www.cve.org/CVERecord?id=CVE-2018-0772
- Référence CVE CVE-2018-0773 https://www.cve.org/CVERecord?id=CVE-2018-0773
- Référence CVE CVE-2018-0774 https://www.cve.org/CVERecord?id=CVE-2018-0774
- Référence CVE CVE-2018-0775 https://www.cve.org/CVERecord?id=CVE-2018-0775
- Référence CVE CVE-2018-0776 https://www.cve.org/CVERecord?id=CVE-2018-0776
- Référence CVE CVE-2018-0777 https://www.cve.org/CVERecord?id=CVE-2018-0777
- Référence CVE CVE-2018-0778 https://www.cve.org/CVERecord?id=CVE-2018-0778
- Référence CVE CVE-2018-0780 https://www.cve.org/CVERecord?id=CVE-2018-0780
- Référence CVE CVE-2018-0781 https://www.cve.org/CVERecord?id=CVE-2018-0781
- Référence CVE CVE-2018-0800 https://www.cve.org/CVERecord?id=CVE-2018-0800
- Référence CVE CVE-2018-0818 https://www.cve.org/CVERecord?id=CVE-2018-0818