Vulnérabilités dans Microsoft Exchange Server (Patch Tuesday Octobre 2023)

TitreVulnérabilités dans Microsoft Exchange Server (Patch Tuesday Octobre 2023)
Numéro de Référence
Numéro de Référence
44231110/23
Date de publication
Date de publication
11 octobre 2023
Niveau de Risque
Niveau de Risque
Important
Niveau d'Impact
Niveau d'Impact
Important

Systèmes affectés:

Systèmes affectés
  • Microsoft Exchange Server 2019 Cumulative Update 13
  • Microsoft Exchange Server 2016 Cumulative Update 23
  • Microsoft Exchange Server 2019 Cumulative Update 12

Identificateurs externes:

Identificateurs externes
  •  CVE-2023-36778, CVE-2023-21709

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Microsoft annonce la correction de deux vulnérabilités affectant les versions susmentionnées de Microsoft Exchange Server. L’exploitation de ces failles peut permettre à un attaquant de réussir une élévation de privilèges.

Solution:

Solution

            Veuillez se référer au bulletin de sécurité Microsoft du 10 Octobre 2023.

Risque:

Risque

·         Elévation de privilèges

Référence:

Référence

Bulletin de sécurité Microsoft du 10 Octobre 2023:

DGSSI2024 All rights reserved