AVIS CERTFR - 2022 - AVI - 846
Publié le 21 septembre 2022 à 17h27
Objet : Vulnérabilité dans Microsoft Endpoint Configuration Manager
Référence : CERTFR-2022-AVI-846
Risque(s)
- Contournement de la politique de sécurité
Systèmes affectés
- Microsoft Endpoint Configuration Manager toutes versions sans le dernier correctif de sécurité (KB15498768)
Résumé
Vulnérabilité a été découverte dans Microsoft Endpoint Configuration Manager. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft CVE-2022-37972 du 20 septembre 2022
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-37972
- Référence CVE CVE-2022-37972
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-37972
Dernière version du document