AVIS CERTFR - 2018 - AVI - 336
Publié le 11 juillet 2018 à 15h02
Objet : Multiples vulnérabilités dans Microsoft Windows
Référence : CERTFR-2018-AVI-336
Risque(s)
- Contournement de la fonctionnalité de sécurité
- Atteinte à la confidentialité des données
- Déni de service
- Élévation de privilèges
Systèmes affectés
- Mail, Calendar, and People in Windows 8.1 App Store
- Windows 10 Version 1607 pour systèmes 32 bits
- Windows 10 Version 1607 pour systèmes x64
- Windows 10 Version 1703 pour systèmes 32 bits
- Windows 10 Version 1703 pour systèmes x64
- Windows 10 Version 1709 pour 64-based Systems
- Windows 10 Version 1709 pour systèmes 32 bits
- Windows 10 Version 1803 pour systèmes 32 bits
- Windows 10 Version 1803 pour systèmes x64
- Windows 10 pour systèmes 32 bits
- Windows 10 pour systèmes x64
- Windows 7 pour systèmes 32 bits Service Pack 1
- Windows 7 pour systèmes x64 Service Pack 1
- Windows 8.1 pour systèmes 32 bits
- Windows 8.1 pour systèmes x64
- Windows RT 8.1
- Windows Server 2008 R2 pour systèmes Itanium Service Pack 1
- Windows Server 2008 R2 pour systèmes x64 Service Pack 1
- Windows Server 2008 R2 pour systèmes x64 Service Pack 1 (Server Core installation)
- Windows Server 2008 pour systèmes 32 bits Service Pack 2
- Windows Server 2008 pour systèmes 32 bits Service Pack 2 (Server Core installation)
- Windows Server 2008 pour systèmes Itanium Service Pack 2
- Windows Server 2008 pour systèmes x64 Service Pack 2
- Windows Server 2008 pour systèmes x64 Service Pack 2 (Server Core installation)
- Windows Server 2012
- Windows Server 2012 (Server Core installation)
- Windows Server 2012 R2
- Windows Server 2012 R2 (Server Core installation)
- Windows Server 2016
- Windows Server 2016 (Server Core installation)
- Windows Server, version 1709 (Server Core Installation)
- Windows Server, version 1803 (Server Core Installation)
Résumé
De multiples vulnérabilités ont été corrigées dans Microsoft Windows. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une élévation de privilèges, un déni de service et un contournement de la fonctionnalité de sécurité.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft du 10 juillet 2018
https://portal.msrc.microsoft.com/fr-FR/security-guidance
- Référence CVE CVE-2018-8206
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8206
- Référence CVE CVE-2018-8313
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8313
- Référence CVE CVE-2018-8309
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8309
- Référence CVE CVE-2018-8308
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8308
- Référence CVE CVE-2018-8307
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8307
- Référence CVE CVE-2018-8314
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8314
- Référence CVE CVE-2018-8305
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8305
- Référence CVE CVE-2018-8304
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8304
- Référence CVE CVE-2018-8282
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8282
- Référence CVE CVE-2018-8222
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8222
Dernière version du document