AVIS CERTFR - 2020 - AVI - 766

AVIS CERT
CERT-FR

Publié le 20 novembre 2020 à 16h31

Objet : Multiples vulnérabilités dans Microsoft Edge

Référence : CERTFR-2020-AVI-766

Risque(s)

- Non spécifié par l'éditeur
- Atteinte à la confidentialité des données

Systèmes affectés

- Microsoft Edge versions antérieures à 87.0.664.41

Résumé

De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur et une atteinte à la confidentialité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Microsoft ADV200002 du 19 novembre 2020

https://msrc.microsoft.com/update-guide/en-us/vulnerability/ADV200002

- Référence CVE CVE-2019-8075

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8075

- Référence CVE CVE-2020-16012

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16012

- Référence CVE CVE-2020-16014

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16014

- Référence CVE CVE-2020-16015

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16015

- Référence CVE CVE-2020-16018

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16018

- Référence CVE CVE-2020-16022

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16022

- Référence CVE CVE-2020-16023

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16023

- Référence CVE CVE-2020-16024

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16024

- Référence CVE CVE-2020-16025

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16025

- Référence CVE CVE-2020-16026

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16026

- Référence CVE CVE-2020-16027

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16027

- Référence CVE CVE-2020-16028

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16028

- Référence CVE CVE-2020-16029

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16029

- Référence CVE CVE-2020-16030

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16030

- Référence CVE CVE-2020-16031

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16031

- Référence CVE CVE-2020-16032

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16032

- Référence CVE CVE-2020-16033

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16033

- Référence CVE CVE-2020-16034

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16034

- Référence CVE CVE-2020-16036

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16036

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2020-AVI-766/