Titre | Vulnérabilités critiques dans Microsoft Office (Patch Tuesday Septembre 2023) |
Numéro de Référence | Numéro de Référence 43681309/23 |
Date de publication | Date de publication 13 septembre 2023 |
Niveau de Risque | Niveau de Risque Critique |
Niveau d'Impact | Niveau d'Impact Critique |
CVE-2023-36767 CVE-2023-36765 CVE-2023-36764 CVE-2023-36763 CVE-2023-36762 CVE-2023-36761 CVE-2023-36766 CVE-2023-41764
Microsoft annonce la correction de plusieurs vulnérabilités critiques affectant les versions susmentionnées des produits Microsoft Office. Selon Microsoft, une de ces vulnérabilités identifiée par «CVE-2023-36767» activement exploitée peut être utilisée pour voler les hashs NTLM lors de l'ouverture d'un document. Ces hashs NTLM peuvent être craqués ou utilisés dans des attaques « NTLM Relay » pour obtenir l'accès au compte.
Par conséquent, l’exploitation du reste des vulnérabilités pourrait permettre à un attaquant de réussir une élévation de privilèges, d’exécuter du code arbitraire à distance, de porter atteinte à la confidentialité de données, de réussir une usurpation d’identité et de contourner la politique de sécurité.
Veuillez se référer au bulletin de sécurité Microsoft du 12 Septembre 2023.
Bulletin de sécurité Microsoft du 12 Septembre 2023:
Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma
DGSSI2024 All rights reserved