Risque(s)
- Contournement de la fonctionnalité de sécurité
- Divulgation d'informations
- Exécution de code à distance
Systèmes affectés
- ChakraCore
Résumé
De multiples vulnérabilités ont été corrigées dans les produits Microsoft. Elles permettent à un attaquant de provoquer une divulgation d'informations, une exécution de code à distance et un contournement de la fonctionnalité de sécurité.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft du 09 janvier 2018
https://portal.msrc.microsoft.com/fr-FR/security-guidance/advisory/ - Référence CVE CVE-2018-0781
https://www.cve.org/CVERecord?id=CVE-2018-0781 - Référence CVE CVE-2018-0780
https://www.cve.org/CVERecord?id=CVE-2018-0780 - Référence CVE CVE-2018-0772
https://www.cve.org/CVERecord?id=CVE-2018-0772 - Référence CVE CVE-2018-0769
https://www.cve.org/CVERecord?id=CVE-2018-0769 - Référence CVE CVE-2018-0768
https://www.cve.org/CVERecord?id=CVE-2018-0768 - Référence CVE CVE-2018-0778
https://www.cve.org/CVERecord?id=CVE-2018-0778 - Référence CVE CVE-2018-0818
https://www.cve.org/CVERecord?id=CVE-2018-0818 - Référence CVE CVE-2018-0800
https://www.cve.org/CVERecord?id=CVE-2018-0800 - Référence CVE CVE-2018-0767
https://www.cve.org/CVERecord?id=CVE-2018-0767 - Référence CVE CVE-2018-0758
https://www.cve.org/CVERecord?id=CVE-2018-0758 - Référence CVE CVE-2018-0773
https://www.cve.org/CVERecord?id=CVE-2018-0773 - Référence CVE CVE-2018-0770
https://www.cve.org/CVERecord?id=CVE-2018-0770 - Référence CVE CVE-2018-0762
https://www.cve.org/CVERecord?id=CVE-2018-0762 - Référence CVE CVE-2018-0776
https://www.cve.org/CVERecord?id=CVE-2018-0776 - Référence CVE CVE-2018-0777
https://www.cve.org/CVERecord?id=CVE-2018-0777 - Référence CVE CVE-2018-0774
https://www.cve.org/CVERecord?id=CVE-2018-0774 - Référence CVE CVE-2018-0775
https://www.cve.org/CVERecord?id=CVE-2018-0775