Risques
- Atteinte à la confidentialité des données
- Contournement de la fonctionnalité de sécurité
- Déni de service
- Élévation de privilèges
Systèmes affectés
- Mail, Calendar, and People in Windows 8.1 App Store
- Windows 10 pour systèmes 32 bits
- Windows 10 pour systèmes x64
- Windows 10 Version 1607 pour systèmes 32 bits
- Windows 10 Version 1607 pour systèmes x64
- Windows 10 Version 1703 pour systèmes 32 bits
- Windows 10 Version 1703 pour systèmes x64
- Windows 10 Version 1709 pour 64-based Systems
- Windows 10 Version 1709 pour systèmes 32 bits
- Windows 10 Version 1803 pour systèmes 32 bits
- Windows 10 Version 1803 pour systèmes x64
- Windows 7 pour systèmes 32 bits Service Pack 1
- Windows 7 pour systèmes x64 Service Pack 1
- Windows 8.1 pour systèmes 32 bits
- Windows 8.1 pour systèmes x64
- Windows RT 8.1
- Windows Server 2008 pour systèmes 32 bits Service Pack 2
- Windows Server 2008 pour systèmes 32 bits Service Pack 2 (Server Core installation)
- Windows Server 2008 pour systèmes Itanium Service Pack 2
- Windows Server 2008 pour systèmes x64 Service Pack 2
- Windows Server 2008 pour systèmes x64 Service Pack 2 (Server Core installation)
- Windows Server 2008 R2 pour systèmes Itanium Service Pack 1
- Windows Server 2008 R2 pour systèmes x64 Service Pack 1
- Windows Server 2008 R2 pour systèmes x64 Service Pack 1 (Server Core installation)
- Windows Server 2012
- Windows Server 2012 (Server Core installation)
- Windows Server 2012 R2
- Windows Server 2012 R2 (Server Core installation)
- Windows Server 2016
- Windows Server 2016 (Server Core installation)
- Windows Server, version 1709 (Server Core Installation)
- Windows Server, version 1803 (Server Core Installation)
Résumé
De multiples vulnérabilités ont été corrigées dans Microsoft Windows. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une élévation de privilèges, un déni de service et un contournement de la fonctionnalité de sécurité.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft du 10 juillet 2018 https://portal.msrc.microsoft.com/fr-FR/security-guidance
- Référence CVE CVE-2018-8206 https://www.cve.org/CVERecord?id=CVE-2018-8206
- Référence CVE CVE-2018-8222 https://www.cve.org/CVERecord?id=CVE-2018-8222
- Référence CVE CVE-2018-8282 https://www.cve.org/CVERecord?id=CVE-2018-8282
- Référence CVE CVE-2018-8304 https://www.cve.org/CVERecord?id=CVE-2018-8304
- Référence CVE CVE-2018-8305 https://www.cve.org/CVERecord?id=CVE-2018-8305
- Référence CVE CVE-2018-8307 https://www.cve.org/CVERecord?id=CVE-2018-8307
- Référence CVE CVE-2018-8308 https://www.cve.org/CVERecord?id=CVE-2018-8308
- Référence CVE CVE-2018-8309 https://www.cve.org/CVERecord?id=CVE-2018-8309
- Référence CVE CVE-2018-8313 https://www.cve.org/CVERecord?id=CVE-2018-8313
- Référence CVE CVE-2018-8314 https://www.cve.org/CVERecord?id=CVE-2018-8314