Risques
- Atteinte à la confidentialité des données
- Contournement de la fonctionnalité de sécurité
- Déni de service
- Exécution de code arbitraire à distance
- Usurpation d'identité
- Élévation de privilèges
Systèmes affectés
- Windows 10 pour systèmes 32 bits
- Windows 10 pour systèmes x64
- Windows 10 Version 1607 pour systèmes 32 bits
- Windows 10 Version 1607 pour systèmes x64
- Windows 10 Version 1803 pour ARM64-based Systems
- Windows 10 Version 1803 pour systèmes 32 bits
- Windows 10 Version 1803 pour systèmes x64
- Windows 10 Version 1809 pour ARM64-based Systems
- Windows 10 Version 1809 pour systèmes 32 bits
- Windows 10 Version 1809 pour systèmes x64
- Windows 10 Version 1909 pour ARM64-based Systems
- Windows 10 Version 1909 pour systèmes 32 bits
- Windows 10 Version 1909 pour systèmes x64
- Windows 10 Version 2004 pour ARM64-based Systems
- Windows 10 Version 2004 pour systèmes 32 bits
- Windows 10 Version 2004 pour systèmes x64
- Windows 10 Version 20H2 pour ARM64-based Systems
- Windows 10 Version 20H2 pour systèmes 32 bits
- Windows 10 Version 20H2 pour systèmes x64
- Windows 7 pour systèmes 32 bits Service Pack 1
- Windows 7 pour systèmes x64 Service Pack 1
- Windows 8.1 pour systèmes 32 bits
- Windows 8.1 pour systèmes x64
- Windows RT 8.1
- Windows Server 2008 pour systèmes 32 bits Service Pack 2
- Windows Server 2008 pour systèmes 32 bits Service Pack 2 (Server Core installation)
- Windows Server 2008 pour systèmes x64 Service Pack 2
- Windows Server 2008 pour systèmes x64 Service Pack 2 (Server Core installation)
- Windows Server 2008 R2 pour systèmes x64 Service Pack 1
- Windows Server 2008 R2 pour systèmes x64 Service Pack 1 (Server Core installation)
- Windows Server 2012
- Windows Server 2012 (Server Core installation)
- Windows Server 2012 R2
- Windows Server 2012 R2 (Server Core installation)
- Windows Server 2016
- Windows Server 2016 (Server Core installation)
- Windows Server 2019
- Windows Server 2019 (Server Core installation)
- Windows Server, version 1909 (Server Core installation)
- Windows Server, version 2004 (Server Core installation)
- Windows Server, version 20H2 (Server Core Installation)
Résumé
De multiples vulnérabilités ont été corrigées dans Microsoft Windows. Elles permettent à un attaquant de provoquer une élévation de privilèges, une exécution de code à distance, une atteinte à la confidentialité des données, une usurpation d'identité, un déni de service et un contournement de la fonctionnalité de sécurité.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft du 11 mai 2021 https://portal.msrc.microsoft.com/fr-FR/security-guidance
- Référence CVE CVE-2020-24587 https://www.cve.org/CVERecord?id=CVE-2020-24587
- Référence CVE CVE-2020-24588 https://www.cve.org/CVERecord?id=CVE-2020-24588
- Référence CVE CVE-2020-26144 https://www.cve.org/CVERecord?id=CVE-2020-26144
- Référence CVE CVE-2021-28455 https://www.cve.org/CVERecord?id=CVE-2021-28455
- Référence CVE CVE-2021-28476 https://www.cve.org/CVERecord?id=CVE-2021-28476
- Référence CVE CVE-2021-28479 https://www.cve.org/CVERecord?id=CVE-2021-28479
- Référence CVE CVE-2021-31165 https://www.cve.org/CVERecord?id=CVE-2021-31165
- Référence CVE CVE-2021-31166 https://www.cve.org/CVERecord?id=CVE-2021-31166
- Référence CVE CVE-2021-31167 https://www.cve.org/CVERecord?id=CVE-2021-31167
- Référence CVE CVE-2021-31168 https://www.cve.org/CVERecord?id=CVE-2021-31168
- Référence CVE CVE-2021-31169 https://www.cve.org/CVERecord?id=CVE-2021-31169
- Référence CVE CVE-2021-31170 https://www.cve.org/CVERecord?id=CVE-2021-31170
- Référence CVE CVE-2021-31182 https://www.cve.org/CVERecord?id=CVE-2021-31182
- Référence CVE CVE-2021-31184 https://www.cve.org/CVERecord?id=CVE-2021-31184
- Référence CVE CVE-2021-31185 https://www.cve.org/CVERecord?id=CVE-2021-31185
- Référence CVE CVE-2021-31186 https://www.cve.org/CVERecord?id=CVE-2021-31186
- Référence CVE CVE-2021-31187 https://www.cve.org/CVERecord?id=CVE-2021-31187
- Référence CVE CVE-2021-31188 https://www.cve.org/CVERecord?id=CVE-2021-31188
- Référence CVE CVE-2021-31190 https://www.cve.org/CVERecord?id=CVE-2021-31190
- Référence CVE CVE-2021-31191 https://www.cve.org/CVERecord?id=CVE-2021-31191
- Référence CVE CVE-2021-31192 https://www.cve.org/CVERecord?id=CVE-2021-31192
- Référence CVE CVE-2021-31193 https://www.cve.org/CVERecord?id=CVE-2021-31193
- Référence CVE CVE-2021-31194 https://www.cve.org/CVERecord?id=CVE-2021-31194
- Référence CVE CVE-2021-31205 https://www.cve.org/CVERecord?id=CVE-2021-31205
- Référence CVE CVE-2021-31208 https://www.cve.org/CVERecord?id=CVE-2021-31208