Vulnérabilités dans Microsoft Exchange Server (Patch Tuesday Janvier 2023)

TitreVulnérabilités dans Microsoft Exchange Server (Patch Tuesday Janvier 2023)
Numéro de Référence
Numéro de Référence
39741201/23
Date de publication
Date de publication
12 janvier 2023
Niveau de Risque
Niveau de Risque
Modéré
Niveau d'Impact
Niveau d'Impact
Modéré

Systèmes affectés:

Systèmes affectés
  • Microsoft Exchange Server 2013 Cumulative Update 23
  • Microsoft Exchange Server 2016 Cumulative Update 23
  • Microsoft Exchange Server 2019 Cumulative Update 11
  • Microsoft Exchange Server 2019 Cumulative Update 12

Identificateurs externes:

Identificateurs externes
  • CVE-2023-21762 CVE-2023-21761 CVE-2023-21745 CVE-2023-21764 CVE-2023- 21763

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Microsoft annonce la correction de plusieurs vulnérabilités affectant les versions susmentionnées de Microsoft Exchange Server. L’exploitation de ces failles peut permettre à un attaquant d’accéder à des informations confidentielles, d’exécuter du code arbitraire, réussir une élévation de privilèges ou de compromettre d’autres composants du système d’information d’une victime

Solution:

Solution

Veuillez se référer au bulletin de sécurité Microsoft du 10 janvier 2023.

Risque:

Risque
  • Elévation de privilèges
  • Accès aux informations confidentielles
  • Exécution du code arbitraire à distance

Annexe:

Annexe

Bulletin de sécurité Microsoft du 10 janvier 2023:

  • https://msrc.microsoft.com/update-guide/fr-FR

DGSSI2024 All rights reserved