Avis de sécurité


CERTFR-2020-AVI-084 Publié le 11 février 2020

De multiples vulnérabilités ont été découvertes dans Mozilla Thunderbird. Elles permettent à un attaquant de provoquer une exécution de code arbitraire et une atteinte à la confidentialité des données.

CERTFR-2020-AVI-083 Publié le 11 février 2020

De multiples vulnérabilités ont été découvertes dans Mozilla Firefox. Elles permettent à un attaquant de provoquer une exécution de code arbitraire et une injection de code indirecte à distance (XSS).

CERTFR-2020-AVI-082 Publié le 11 février 2020

De multiples vulnérabilités ont été corrigées dans les produits Microsoft. Elles permettent à un attaquant de provoquer une élévation de privilèges, une exécution de code à distance et un contournement de la fonctionnalité de sécurité.

CERTFR-2020-AVI-081 Publié le 11 février 2020

De multiples vulnérabilités ont été corrigées dans Microsoft Windows. Elles permettent à un attaquant de provoquer un contournement de la fonctionnalité de sécurité, une atteinte à la confidentialité des données, une élévation de privilèges, une exécution de code à distance et un déni de service.

CERTFR-2020-AVI-080 Publié le 11 février 2020

De multiples vulnérabilités ont été corrigées dans Microsoft Office. Elles permettent à un attaquant de provoquer un contournement de la fonctionnalité de sécurité, une usurpation d'identité et une exécution de code à distance.

CERTFR-2020-AVI-079 Publié le 11 février 2020

De multiples vulnérabilités ont été corrigées dans Microsoft Edge. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une élévation de privilèges et une exécution de code à distance.

CERTFR-2020-AVI-078 Publié le 11 février 2020

De multiples vulnérabilités ont été corrigées dans Microsoft IE. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et une exécution de code à distance. [Note importante] Concernant la vulnérabilité CVE-2020-0674, le CERT-FR rappelle que si la mesure de...

CERTFR-2020-AVI-077 Publié le 11 février 2020

Cet avis concerne une mise à jour en date du 10 février 2020 de 58 avis Siemens (cf. section documentation). Les avis Siemens listent désormais les variantes SIPLUS parmi les systèmes affectés. De multiples vulnérabilités ont été découvertes dans les produits Siemens de variante SIPLUS. Certaines...

CERTFR-2020-AVI-076 Publié le 11 février 2020

De multiples vulnérabilités ont été découvertes dans Adobe Acrobat et Reader. Elles permettent à un attaquant de provoquer une exécution de code arbitraire, une atteinte à l'intégrité des données et une atteinte à la confidentialité des données.

CERTFR-2020-AVI-075 Publié le 11 février 2020

Une vulnérabilité a été découverte dans Adobe Flash Player. Elle permet à un attaquant de provoquer une exécution de code arbitraire.