Accueil > Avis de sécurité du CERT-MC et du CERT-FR > AVIS CERTFR - 2023 - AVI - 0928

AVIS CERTFR - 2023 - AVI - 0928

Objet : Multiples vulnérabilités dans Microsoft Edge

Référence : CERTFR-2023-AVI-0928

Risque(s)

- Non spécifié par l'éditeur
- Exécution de code arbitraire
- Élévation de privilièges

Systèmes affectés

- Microsoft Edge Stable versions antérieures à 119.0.2151.58
- Microsoft Edge Extended Stable versions antérieures à 118.0.2088.102

Résumé

De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, une exécution de code arbitraire et une élévation de privilèges.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Microsoft CVE-2023-36014 du 09 novembre 2023
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36014
- Bulletin de sécurité Microsoft CVE-2023-36024 du 09 novembre 2023
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36024
- Bulletin de sécurité Microsoft CVE-2023-5996 du 09 novembre 2023
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-5996
- Référence CVE CVE-2023-5996
https://www.cve.org/CVERecord?id=CVE-2023-5996
- Référence CVE CVE-2023-36024
https://www.cve.org/CVERecord?id=CVE-2023-36024
- Référence CVE CVE-2023-36014
https://www.cve.org/CVERecord?id=CVE-2023-36014

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2023-AVI-0928/

CERTFR-2024-AVI-0149_Multiples vulnerabilites dans Moodle

20 février 2024
actualite

Objet : Multiples vulnérabilités dans MoodleRéférence : CERTFR-2024-AVI-0149Risque(s) - Contournement de la politique de sécurité - Déni de service... Lire la suite[+]

CERTFR-2024-AVI-0148_Vulnerabilite dans Kaspersky Anti Targeted Attack

20 février 2024
actualite

Objet : Vulnérabilité dans Kaspersky Anti Targeted AttackRéférence : CERTFR-2024-AVI-0148Risque(s)- Contournement de la politique de sécuritéSystèm... Lire la suite[+]

Contact

Agence Monégasque de Sécurité Numérique
24 rue du Gabian 
98000 MONACO

AMSN_contact@gouv.mc

Téléphone : (+377) 98 98 24 93


Bouton Alertes CSIRT-MC


       INFORMATIONS            PRATIQUES
Demande d'autorisation loi n°1.383
Conseils élémentaires
//amsn.gouv.mc/Avis-de-securite-du-CERT-MC-et-du-CERT-FR/AVIS-CERTFR-2023-AVI-0928