Microsoft - CVE-2022-37967 (Patch Tuesday)

Date de publication :

Une faille dans le protocole d'authentification Kerberos permet à un attaquant distant d’exécuter du code arbitraire sur le système avec les privilèges les plus élevés.

Informations

La faille est activement exploitée : Non

Un correctif existe : Oui

Une mesure de contournement existe : Non

Risques

Exécution de code arbitraire à distance

Élévation de privilèges

Exploitation

La vulnérabilité exploitée est du type

CWE-264: Permissions, Privileges, and Access Controls

Détails sur l’exploitation

  • Vecteur d’attaque : Réseau.

  • Complexité de l’attaque : Faible.

  • Privilèges nécessaires pour réaliser l’attaque : Authentification compte à privilèges.

  • Interaction d’un utilisateur ayant accès au produit est-elle nécessaire : Non.

  • L’exploitation de la faille permet d’obtenir des droits privilégiés : Oui.

Systèmes ou composants affectés

Microsoft Windows

    Microsoft Windows 7 SP1 (x32 & x64)

    Microsoft Windows Server 2012

    Microsoft Windows 8.1 (x32 & x64)

    Microsoft Windows Server 2012 R2

    Microsoft Windows RT 8.1

    Microsoft Windows 10 (x32 & x64)

    Microsoft Windows 10 1607 f(x32 & x64)

    Microsoft Windows 10 1809 (x32 / x64 / ARM64)

    Microsoft Windows 10 20H2 (x32 / x64 / ARM64)

    Microsoft Windows 10 21H1 (x32 / x64 / ARM64)

    Microsoft Windows 10 21H2 (x32 / x64 / ARM64)

    Microsoft Windows 10 22H2 (x32 / x64 / ARM64)

    Microsoft Windows 11 (x64 & ARM64)

    Microsoft Windows 11 22H2 (x32 / x64 / ARM64)

    Microsoft Windows Server 2008 R2 SP1 (x64)

    Microsoft Windows Server (Server Core installation) 2008 R2 SP1 (x64)

    Microsoft Windows Server 2008 SP2 (x32 & x64)

    Microsoft Windows Server (Server Core installation) 2008 SP2 (x32 & x64)

    Microsoft Windows Server (Server Core installation) 2012

    Microsoft Windows Server (Server Core installation) 2012 R2

    Microsoft Windows Server 2016

    Microsoft Windows Server (Server Core installation) 2016

    Microsoft Windows Server 2019

    Microsoft Windows Server (Server Core installation) 2019

    Microsoft Windows Server 2022

    Microsoft Windows Server (Server Core installation) 2022

    Microsoft Windows Server (Server Core installation) 22H2

Solutions ou recommandations

Appliquer les mises à jour correctives concernant Microsoft Windows et Microsoft Server publiées dans le Patch Tuesday.

Windows :

Windows Server :

Des informations supplémentaires sont disponibles ici.