VULNÉRABILITÉ CRITIQUE « PATH TRAVERSAL » DANS L’OUTIL DE DIAGNOSTIC DU SUPPORT WINDOWS (MSDT)

Origine: bjCSIRT Numéro: 2022/ALERTE/028 Date de l’alerte: 11/08/2022 APERÇU : La vulnérabilité CVE-2022-34713 surnommé DogWalk avec un niveau de criticité classée Elevé a été trouvée dans l'outil de diagnostic du support Windows (MSDT) qu'un attaquant pourrait exploiter pour obtenir l'exécution de code à distance sur les…

Continuer la lectureVULNÉRABILITÉ CRITIQUE « PATH TRAVERSAL » DANS L’OUTIL DE DIAGNOSTIC DU SUPPORT WINDOWS (MSDT)

MULTIPLES VULNÉRABILITÉS CRITIQUES DANS ZIMBRA

Origine: bjCSIRT Numéro: 2022/ALERTE/027 Date de l’alerte: 03/08/2022 APERÇU : Les vulnérabilités CVE-2022-2068, CVE-2022-24407 respectivement classées Critique et Elevé ont été trouvées dans la suite de logiciels de collaboration Zimbra. Leur exploitation peut entrainer de graves problèmes de sécurité. DESCRIPTION : Zimbra est une suite de logiciels…

Continuer la lectureMULTIPLES VULNÉRABILITÉS CRITIQUES DANS ZIMBRA

Vulnérabilité d’élévation de privilèges dans Windows Client/Server Runtime SubSystem (CSRSS)

Origine: bjCSIRT Numéro: 2022/ALERTE/026 Date de l’alerte: 15/07/2022 APERÇU : Une vulnérabilité enregistrée sous la référence CVE-2022-22047 a été découverte dans Microsoft Windows et classée élevé. La vulnérabilité affecte une fonction inconnue du composant CSRSS du système d’exploitation et est due à une manipulation d’une valeur…

Continuer la lectureVulnérabilité d’élévation de privilèges dans Windows Client/Server Runtime SubSystem (CSRSS)

Vulnérabilité d’exécution de code à distance sur GitLab

Origine: bjCSIRT Numéro: 2022/ALERTE/025 Date de l’alerte: 08/07/2022 APERÇU : Une vulnérabilité d’exécution de code à distance, libellée CVE-2022-2185, a été répertoriée sur GitLab et permettrait à un attaquant d’exécuter de façon arbitraire du code malveillant à distance. DESCRIPTION : GitLab est un logiciel libre et une…

Continuer la lectureVulnérabilité d’exécution de code à distance sur GitLab

Vulnérabilité d’exécution de code à distance affectant « MSDT »

Origine: bjCSIRT Numéro: 2022/ALERTE/024 Date de l’alerte: 27/06/2022 APERÇU : La vulnérabilité libellée CVE-2022-30190 aussi nommée « Follina » est une faille d'exécution de code à distance affectant l'outil de diagnostic de support Windows (MSDT), lorsqu'il est invoqué à l'aide du schéma de protocole URI "ms-msdt :" depuis…

Continuer la lectureVulnérabilité d’exécution de code à distance affectant « MSDT »

Vulnérabilité de haute sévérité dans « Synacor Zimbra Collaboration »

Origine: bjCSIRT Numéro: 2022/ALERTE/023 Date de l’alerte: 23/06/2022 APERÇU : Une vulnérabilité d’exposition des identifiants de connexion des utilisateurs a été découverte dans la solution de messagerie électronique d’entreprise « Zimbra ». Libellée CVE-2022-27924, l’exploitation de cette faille permettrait à un attaquant distant d’injecter du code arbitraire, d'accéder…

Continuer la lectureVulnérabilité de haute sévérité dans « Synacor Zimbra Collaboration »