Risques
- Atteinte à la confidentialité des données
- Contournement de la fonctionnalité de sécurité
- Exécution de code arbitraire à distance
- Usurpation d'identité
- Élévation de privilèges
Systèmes affectés
- ChakraCore
- Microsoft Dynamics 365 (on-premises) version 8
- Microsoft Lync Server 2013 July 2018 Update
- Microsoft Visual Studio 2017 version 15.9
- Mono Framework Version 5.18.0.223
- Mono Framework Version 5.20.0
- Nuget 4.3.1
- Nuget 4.4.2
- Nuget 4.5.2
- Nuget 4.6.3
- Nuget 4.7.2
- Nuget 4.8.2
- Nuget 4.9.4
- Skype pour Business Server 2015 March 2019 Update
- Team Foundation Server 2017 Update 3.1
- Team Foundation Server 2018 Update 3.2
- Team Foundation Server 2018 Updated 1.2
- UbuntuServer:18.04-LTS
- Visual Studio pour Mac
Résumé
De multiples vulnérabilités ont été corrigées dans les produits Microsoft. Elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données, une exécution de code à distance, une usurpation d'identité et un contournement de la fonctionnalité de sécurité.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft du 12 mars 2019 https://portal.msrc.microsoft.com/fr-FR/security-guidance
- Référence CVE CVE-2018-8654 https://www.cve.org/CVERecord?id=CVE-2018-8654
- Référence CVE CVE-2019-0592 https://www.cve.org/CVERecord?id=CVE-2019-0592
- Référence CVE CVE-2019-0609 https://www.cve.org/CVERecord?id=CVE-2019-0609
- Référence CVE CVE-2019-0611 https://www.cve.org/CVERecord?id=CVE-2019-0611
- Référence CVE CVE-2019-0639 https://www.cve.org/CVERecord?id=CVE-2019-0639
- Référence CVE CVE-2019-0746 https://www.cve.org/CVERecord?id=CVE-2019-0746
- Référence CVE CVE-2019-0757 https://www.cve.org/CVERecord?id=CVE-2019-0757
- Référence CVE CVE-2019-0769 https://www.cve.org/CVERecord?id=CVE-2019-0769
- Référence CVE CVE-2019-0771 https://www.cve.org/CVERecord?id=CVE-2019-0771
- Référence CVE CVE-2019-0773 https://www.cve.org/CVERecord?id=CVE-2019-0773
- Référence CVE CVE-2019-0777 https://www.cve.org/CVERecord?id=CVE-2019-0777
- Référence CVE CVE-2019-0798 https://www.cve.org/CVERecord?id=CVE-2019-0798
- Référence CVE CVE-2019-0809 https://www.cve.org/CVERecord?id=CVE-2019-0809
- Référence CVE CVE-2019-0816 https://www.cve.org/CVERecord?id=CVE-2019-0816