Vulnérabilité dans implémentation du protocole SMB par Microsoft (corrigées le 12 mars 2020)
Version initiale de l'avis
12 mars 2020
Source(s)
Voir Documentation
Qu'est-ce qu'un CVE | Full disclosure | Zero Day | Tromperie et Full disclosure
Risque(s)
Exécution de code arbitraire à distance
Systèmes affectés
Windows 10 version 1903
Windows 10 version 1909
Windows Server (Server Core Installation) version 1903
Windows Server (Server Core Installation) version 1909
Résumé
Une vulnérabilité a été découverte dans implémentation du protocole SMB par Microsoft. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité Microsoft CVE-2020-0796 du 12 mars 2020
https://portal.msrc.microsoft.com/en-US ... -2020-0796
Bulletin de sécurité Microsoft kb4551762 du 12 mars 2020
https://support.microsoft.com/en-hk/hel ... -kb4551762
Référence CVE CVE-2020-0796
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-0796
Historique des alertes et avis sur les produits Microsoft
Historique des alertes et avis sur les produits Microsoft