Risques

  • Atteinte à l'intégrité des données
  • Atteinte à la confidentialité des données
  • Contournement de la politique de sécurité
  • Déni de service à distance
  • Exécution de code arbitraire à distance
  • Non spécifié par l'éditeur
  • Élévation de privilèges

Systèmes affectés

  • azl3 docker-buildx 0.14.0-13 versions antérieures à 0.14.0-15
  • azl3 docker-compose 2.27.0-11 versions antérieures à 2.27.0-13
  • azl3 erlang 26.2.5.20-1 versions antérieures à 26.2.5.21-1
  • azl3 freeipmi 1.6.17-1 versions antérieures à 1.6.18-1
  • azl3 httpd 2.4.67-1 versions antérieures à 2.4.68-1
  • azl3 kernel 6.6.139.1-1 versions antérieures à 6.6.141.1-1
  • azl3 libinput 1.25.0-1 versions antérieures à 1.25.0-2
  • azl3 packer 1.9.5-15 versions antérieures à 1.9.5-16
  • azl3 perl 5.38.2-509 versions antérieures à 5.38.2-510
  • Linux kernel - Microsoft MANA Network Driver versions antérieures à 7.1
  • Microsoft Bing Search pour Android versions antérieures à 33.3
  • Microsoft Defender pour Endpoint pour Mac versions antérieures à 101.26042.0011
  • Microsoft Dynamics 365 (on-premises) version 9.1 antérieures à 9.1 Train 26062 (06.2)
  • Microsoft Exchange Server 2016 Cumulative Update 23 versions antérieures à 15.01.2507.069
  • Microsoft Exchange Server 2019 Cumulative Update 14 versions antérieures à 15.02.1544.041
  • Microsoft Exchange Server 2019 Cumulative Update 15 versions antérieures à 15.02.1748.046
  • Microsoft Exchange Server Subscription Edition RTM versions antérieures à 15.02.2562.043
  • Microsoft Live Share Canvas SDK versions antérieures à 1.4.2
  • Microsoft PC Manager versions antérieures à 3.21.6.0
  • Microsoft PowerToys versions antérieures à v0.99.1
  • Microsoft SharePoint Enterprise Server 2016 versions antérieures à 16.0.5556.1002
  • Microsoft SharePoint Enterprise Server 2016 versions antérieures à 16.0.5556.1005
  • Microsoft SharePoint Server 2019 versions antérieures à 16.0.10417.20153
  • Microsoft SharePoint Server Subscription Edition versions antérieures à 16.0.19725.20384
  • Microsoft Teams pour Android versions antérieures à 1.0.76.2026111302
  • Microsoft Visual Studio 2026 version 18.6 antérieures à 18.6.3
  • Microsoft Visual Studio Code CoPilot Chat Extension versions antérieures à 1.123.1
  • Nuance PowerScribe 360 4.0 versions antérieures à 7.0.11.49
  • Nuance PowerScribe 360 version 4.0.1 antérieures à 7.0.111.68
  • Nuance PowerScribe 360 version 4.0.2 antérieures à 7.0.154.18
  • Nuance PowerScribe 360 version 4.0.3 antérieures à 7.0.197.10
  • Nuance PowerScribe 360 version 4.0.4 antérieures à 7.0.212.10
  • Nuance PowerScribe 360 version 4.0.5 antérieures à 7.0.243.19
  • Nuance PowerScribe 360 version 4.0.6 antérieures à 7.0.277.28
  • Nuance PowerScribe 360 version 4.0.7 antérieures à 7.0.316.12
  • Nuance PowerScribe 360 version 4.0.8 antérieures à 7.0.427.15
  • Nuance PowerScribe 360 version 4.0.9 antérieures à 7.0.528.24
  • Nuance PowerScribe One version 2019.1 antérieures à 2019.1.96.6
  • Nuance PowerScribe One version 2019.10 antérieures à 2019.10.36.14
  • Nuance PowerScribe One version 2019.2 antérieures à 2019.2.9.11
  • Nuance PowerScribe One version 2019.3 antérieures à 2019.3.16.21
  • Nuance PowerScribe One version 2019.4 antérieures à 2019.4.9.17
  • Nuance PowerScribe One version 2019.5 antérieures à 2019.5.14.40
  • Nuance PowerScribe One version 2019.6 antérieures à 2019.6.36.40
  • Nuance PowerScribe One version 2019.7 antérieures à 2019.7.107.26
  • Nuance PowerScribe One version 2019.8 antérieures à 2019.8.43.19
  • Nuance PowerScribe One version 2019.9 antérieures à 2019.9.31.23
  • PowerScribe One version 2023.1 SP2 Patch 11 antérieures à 2023.2.3054
  • PowerScribe One version 2023.1 SP3 Patch 6 antérieures à 2023.3.9072
  • Visual Studio Code - MSSQL Extension versions antérieures à 1.123.1
  • Visual Studio Code versions antérieures à 1.119.1
  • Visual Studio Code versions antérieures à 1.123.1

Résumé

De multiples vulnérabilités ont été découvertes dans les produits Microsoft. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation