Risques
- Exécution de code arbitraire à distance
- Élévation de privilèges
Systèmes affectés
- Microsoft Malware Protection Engine
- PowerShell 7.4 versions antérieures à 7.4.19.0
- PowerShell 7.5 versions antérieures à 7.5.10.0
- PowerShell 7.6 versions antérieures à 7.6.5
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Microsoft. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une élévation de privilèges.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft CVE-2026-50523 du 11 août 2026 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-50523
- Bulletin de sécurité Microsoft CVE-2026-69414 du 14 août 2026 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-69414
- Référence CVE CVE-2026-50523 https://www.cve.org/CVERecord?id=CVE-2026-50523
- Référence CVE CVE-2026-69414 https://www.cve.org/CVERecord?id=CVE-2026-69414