Risques

  • Exécution de code arbitraire à distance
  • Élévation de privilèges

Systèmes affectés

  • Microsoft Malware Protection Engine
  • PowerShell 7.4 versions antérieures à 7.4.19.0
  • PowerShell 7.5 versions antérieures à 7.5.10.0
  • PowerShell 7.6 versions antérieures à 7.6.5

Résumé

De multiples vulnérabilités ont été découvertes dans les produits Microsoft. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une élévation de privilèges.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation