Titre | Vulnérabilités critiques dans Microsoft Windows (Patch Tuesday Mars 2023) |
Numéro de Référence | Numéro de Référence 40831503/23 |
Date de publication | Date de publication 15 mars 2023 |
Niveau de Risque | Niveau de Risque Important |
Niveau d'Impact | Niveau d'Impact Important |
Microsoft annonce la correction de plusieurs vulnérabilités critiques dans les systèmes d’exploitation Windows susmentionnés. Selon Microsoft une de ces vulnérabilités identifiée par «CVE-2023-24880 » est activement exploitée.
Microsoft confirme qu’un attaquant peut créer un fichier malveillant qui échappe aux défenses MOTW (Mark of the Web), ce qui entraîne une perte de l'intégrité et de la disponibilité des fonctions de sécurité telles que « Protected View » dans Microsoft Office, qui s'appuient sur le marquage MOTW.
L’exploitation de ces failles peut permettre à un attaquant de divulguer des informations confidentielles, d’exécuter du code arbitraire, réussir une élévation de privilèges, de causer un déni de service et de contourner la politique de sécurité.
Veuillez se référer au bulletin de sécurité Microsoft du 14 Mars 2023.
Bulletin de sécurité Microsoft du 14 Mars 2023:
Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma
DGSSI2024 All rights reserved