Vulnérabilités dans les produits Microsoft SQL Server (Patch Tuesday Avril 2023)

TitreVulnérabilités dans les produits Microsoft SQL Server (Patch Tuesday Avril 2023)
Numéro de Référence
Numéro de Référence
41321204/23
Date de publication
Date de publication
12 avril 2023
Niveau de Risque
Niveau de Risque
Modéré
Niveau d'Impact
Niveau d'Impact
Modéré

Systèmes affectés:

Systèmes affectés
  • Microsoft ODBC Driver 18 pour SQL Server
  • Microsoft OLE DB Driver 19 pour SQL Server
  • Microsoft OLE DB Driver 18 pour SQL Server
  • Microsoft ODBC Driver 17 pour SQL Server
  • Microsoft SQL Server 2022 pour x64-based Systems (GDR)
  • Microsoft SQL Server 2019 pour x64-based Systems (CU 18)
  • Microsoft SQL Server 2017 pour x64-based Systems (CU 31)
  • Microsoft SQL Server 2016 pour x64-based Systems Service Pack 3 Azure Connectivity Pack
  • Microsoft SQL Server 2016 pour x64-based Systems Service Pack 3 (GDR)
  • Microsoft SQL Server 2014 Service Pack 3 pour x64-based Systems (CU 4)
  • Microsoft SQL Server 2019 pour x64-based Systems (GDR)
  • Microsoft SQL Server 2014 Service Pack 3 pour 32-bit Systems (CU 4)
  • Microsoft SQL Server 2014 Service Pack 3 pour 32-bit Systems (GDR)
  • Microsoft SQL Server 2014 Service Pack 3 pour x64-based Systems (GDR)
  • Microsoft SQL Server 2017 pour x64-based Systems (GDR)
  • Microsoft SQL Server 2008 pour x64-Based Systems Service Pack 4 (QFE)
  • Microsoft SQL Server 2008 R2 pour x64-Based Systems Service Pack 3 (QFE)
  • Microsoft SQL Server 2008 R2 pour 32-Bit Systems Service Pack 3 (QFE)
  • Microsoft SQL Server 2012 pour x64-based Systems Service Pack 4 (QFE)
  • Microsoft SQL Server 2012 pour 32-bit Systems Service Pack 4 (QFE)
  • Microsoft SQL Server 2008 pour 32-bit Systems Service Pack 4 (QFE)

Identificateurs externes:

Identificateurs externes
  • CVE-2023-28304 CVE-2023-23375 CVE-2023-23384

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Plusieurs vulnérabilités ont été corrigées dans les versions de Microsoft SQL Server susmentionnées. L’exploitation de ces failles permet à un attaquant de contourner la politique de sécurité ou de porter atteinte à la confidentialité des données.

Solution:

Solution

Veuillez se référer au bulletin de sécurité Microsoft du 12 Avril 2023.

Risque:

Risque
  • Contournement de la politique de sécurité
  • Atteinte à la confidentialité

Annexe:

Annexe

Bulletin de sécurité Microsoft du 12 Avril 2023:

  • https://msrc.microsoft.com/update-guide/

DGSSI2024 All rights reserved