Multiples vulnérabilités produits Microsoft (13.03.19)

Avis et alertes de sécurité au jour le jour (aucune question posée dans ce sous-forum)

Modérateur: Modérateurs et Modératrices

Multiples vulnérabilités produits Microsoft (13.03.19)

Messagede pierre » 13 Mar 2019, 21:43

Multiples vulnérabilités dans les produits Microsoft (corrigées le 13 mars 2019)

Version initiale de l'avis
13 mars 2019

Source(s)
Voir Documentation

Qu'est-ce qu'un CVE | Full disclosure | Zero Day | Tromperie et Full disclosure

Mises à jour par Windows Update lors du Patch Tuesday (Mardi des patchs) du 12.03.2019

Risque(s)
Contournement de la fonctionnalité de sécurité
Atteinte à la confidentialité des données
Exécution de code à distance
Usurpation d'identité
Élévation de privilèges

Systèmes affectés
ChakraCore
Microsoft Dynamics 365 (on-premises) version 8
Microsoft Lync Server 2013 July 2018 Update
Microsoft Visual Studio 2017 version 15.9
Mono Framework Version 5.18.0.223
Mono Framework Version 5.20.0
Nuget 4.3.1
Nuget 4.4.2
Nuget 4.5.2
Nuget 4.6.3
Nuget 4.7.2
Nuget 4.8.2
Nuget 4.9.4
Skype pour Business Server 2015 March 2019 Update
Team Foundation Server 2017 Update 3.1
Team Foundation Server 2018 Update 3.2
Team Foundation Server 2018 Updated 1.2
UbuntuServer:18.04-LTS
Visual Studio pour Mac

Résumé
De multiples vulnérabilités ont été corrigées dans les produits Microsoft. Elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données, une exécution de code à distance, une usurpation d'identité et un contournement de la fonctionnalité de sécurité.

Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation
Bulletin de sécurité Microsoft du 12 mars 2019
https://portal.msrc.microsoft.com/fr-FR ... y-guidance

Référence CVE CVE-2019-0609
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-0609

Référence CVE CVE-2019-0773
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-0773

Référence CVE CVE-2019-0639
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-0639

Référence CVE CVE-2019-0746
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-0746

Référence CVE CVE-2019-0611
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-0611

Référence CVE CVE-2018-8654
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-8654

Référence CVE CVE-2019-0777
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-0777

Référence CVE CVE-2019-0757
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-0757

Référence CVE CVE-2019-0816
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-0816

Référence CVE CVE-2019-0798
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-0798

Référence CVE CVE-2019-0771
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-0771

Référence CVE CVE-2019-0592
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-0592

Référence CVE CVE-2019-0809
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-0809

Référence CVE CVE-2019-0769
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-0769
Image
__________________
Pierre (aka Terdef)
Appel à donation - Le site a besoin de votre aide

Comment je me fais avoir/infecter ? - Protéger navigateur, navigation et vie privée - Bloquer publicité et surveillance sur le Web
Accélérer Windows - Accélérer Internet - Décontamination - Installer Malwarebytes - Forums d'entraide

Il ne sera répondu à aucune demande de dépannage posée en MP (Messagerie Privée). Les demandes doivent être publiques et les réponses doivent profiter au public.
Image
Avatar de l’utilisateur
pierre
 
Messages: 26673
Inscription: 20 Mai 2002, 23:01
Localisation: Ici et maintenant

Retourner vers Alertes

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 6 invités