Multiples vulnérabilités dans Microsoft Edge (corrigées le 10 février 2021)
Version initiale de l'avis
10 février 2021
Source(s)
Voir Documentation
Mises à jour par Windows Update lors du Patch Tuesday (Mardi des patchs) du 09.02.2021 (le déploiement de la mise à jour dans le monde entier peut se faire sur 24 à 48 heures)
Après chaque mise à jour par Microsoft, exécutez O&O ShutUp10 afin de restaurer/préserver (partiellement) votre confidentialité et votre vie privée.
Exécuter les étapes de l'article Interdire/Bloquer/Effacer l'espionnage par Microsoft
Annonces Microsoft à propos de Windows Update : https://twitter.com/windowsupdate
CVE ? | Full disclosure ? | Zero Day ? | Tromperie et Full disclosure ?
Risque(s)
Contournement de la fonctionnalité de sécurité
Atteinte à la confidentialité des données
Systèmes affectés
Microsoft Edge (Chromium-based)
Microsoft Edge pour Android
Résumé
De multiples vulnérabilités ont été corrigées dans Microsoft Edge. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et un contournement de la fonctionnalité de sécurité.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité Microsoft du 09 février 2021
https://portal.msrc.microsoft.com/fr-FR ... y-guidance
Référence CVE CVE-2021-24100
http://cve.mitre.org/cgi-bin/cvename.cg ... 2021-24100
Référence CVE CVE-2021-21148
http://cve.mitre.org/cgi-bin/cvename.cg ... 2021-21148
Référence CVE CVE-2021-21142
http://cve.mitre.org/cgi-bin/cvename.cg ... 2021-21142
Référence CVE CVE-2021-24113
http://cve.mitre.org/cgi-bin/cvename.cg ... 2021-24113
Référence CVE CVE-2021-21144
http://cve.mitre.org/cgi-bin/cvename.cg ... 2021-21144
Référence CVE CVE-2021-21146
http://cve.mitre.org/cgi-bin/cvename.cg ... 2021-21146
Référence CVE CVE-2021-21145
http://cve.mitre.org/cgi-bin/cvename.cg ... 2021-21145
Référence CVE CVE-2021-21143
http://cve.mitre.org/cgi-bin/cvename.cg ... 2021-21143
Référence CVE CVE-2021-21147
http://cve.mitre.org/cgi-bin/cvename.cg ... 2021-21147
Référence CVE CVE-2021-21131
http://cve.mitre.org/cgi-bin/cvename.cg ... 2021-21131
Référence CVE CVE-2021-21129
http://cve.mitre.org/cgi-bin/cvename.cg ... 2021-21129
Référence CVE CVE-2020-16044
http://cve.mitre.org/cgi-bin/cvename.cg ... 2020-16044
Référence CVE CVE-2021-21137
http://cve.mitre.org/cgi-bin/cvename.cg ... 2021-21137
Référence CVE CVE-2021-21126
http://cve.mitre.org/cgi-bin/cvename.cg ... 2021-21126
Référence CVE CVE-2021-21139
http://cve.mitre.org/cgi-bin/cvename.cg ... 2021-21139
Référence CVE CVE-2021-21136
http://cve.mitre.org/cgi-bin/cvename.cg ... 2021-21136
Référence CVE CVE-2021-21130
http://cve.mitre.org/cgi-bin/cvename.cg ... 2021-21130
Référence CVE CVE-2021-21119
http://cve.mitre.org/cgi-bin/cvename.cg ... 2021-21119
Référence CVE CVE-2021-21141
http://cve.mitre.org/cgi-bin/cvename.cg ... 2021-21141
Référence CVE CVE-2021-21124
http://cve.mitre.org/cgi-bin/cvename.cg ... 2021-21124
Référence CVE CVE-2021-21122
http://cve.mitre.org/cgi-bin/cvename.cg ... 2021-21122
Référence CVE CVE-2021-21120
http://cve.mitre.org/cgi-bin/cvename.cg ... 2021-21120
Référence CVE CVE-2021-21133
http://cve.mitre.org/cgi-bin/cvename.cg ... 2021-21133
Référence CVE CVE-2021-21132
http://cve.mitre.org/cgi-bin/cvename.cg ... 2021-21132
Référence CVE CVE-2021-21118
http://cve.mitre.org/cgi-bin/cvename.cg ... 2021-21118
Référence CVE CVE-2021-21140
http://cve.mitre.org/cgi-bin/cvename.cg ... 2021-21140
Référence CVE CVE-2021-21125
http://cve.mitre.org/cgi-bin/cvename.cg ... 2021-21125
Référence CVE CVE-2021-21135
http://cve.mitre.org/cgi-bin/cvename.cg ... 2021-21135
Référence CVE CVE-2021-21134
http://cve.mitre.org/cgi-bin/cvename.cg ... 2021-21134
Référence CVE CVE-2021-21121
http://cve.mitre.org/cgi-bin/cvename.cg ... 2021-21121
Référence CVE CVE-2021-21128
http://cve.mitre.org/cgi-bin/cvename.cg ... 2021-21128
Référence CVE CVE-2021-21127
http://cve.mitre.org/cgi-bin/cvename.cg ... 2021-21127
Référence CVE CVE-2021-21123
http://cve.mitre.org/cgi-bin/cvename.cg ... 2021-21123
Historique des alertes et avis sur Microsoft Edge
Historique des alertes et avis sur Microsoft Edge
Historique des alertes et avis sur les produits Microsoft
Historique des mises à jour de sécurité pour Microsoft Edge (basé sur Chromium)