Microsoft - CVE-2022-37967 (Patch Tuesday)
Date de publication :
Une faille dans le protocole d'authentification Kerberos permet à un attaquant distant d’exécuter du code arbitraire sur le système avec les privilèges les plus élevés.
Informations
La faille est activement exploitée : Non
Un correctif existe : Oui
Une mesure de contournement existe : Non
Exécution de code arbitraire à distance
Élévation de privilèges
Exploitation
La vulnérabilité exploitée est du type
CWE-264: Permissions, Privileges, and Access Controls
Détails sur l’exploitation
Vecteur d’attaque : Réseau.
Complexité de l’attaque : Faible.
Privilèges nécessaires pour réaliser l’attaque : Authentification compte à privilèges.
Interaction d’un utilisateur ayant accès au produit est-elle nécessaire : Non.
L’exploitation de la faille permet d’obtenir des droits privilégiés : Oui.
Systèmes ou composants affectés
Microsoft Windows
Microsoft Windows 7 SP1 (x32 & x64)
Microsoft Windows Server 2012
Microsoft Windows 8.1 (x32 & x64)
Microsoft Windows Server 2012 R2
Microsoft Windows RT 8.1
Microsoft Windows 10 (x32 & x64)
Microsoft Windows 10 1607 f(x32 & x64)
Microsoft Windows 10 1809 (x32 / x64 / ARM64)
Microsoft Windows 10 20H2 (x32 / x64 / ARM64)
Microsoft Windows 10 21H1 (x32 / x64 / ARM64)
Microsoft Windows 10 21H2 (x32 / x64 / ARM64)
Microsoft Windows 10 22H2 (x32 / x64 / ARM64)
Microsoft Windows 11 (x64 & ARM64)
Microsoft Windows 11 22H2 (x32 / x64 / ARM64)
Microsoft Windows Server 2008 R2 SP1 (x64)
Microsoft Windows Server (Server Core installation) 2008 R2 SP1 (x64)
Microsoft Windows Server 2008 SP2 (x32 & x64)
Microsoft Windows Server (Server Core installation) 2008 SP2 (x32 & x64)
Microsoft Windows Server (Server Core installation) 2012
Microsoft Windows Server (Server Core installation) 2012 R2
Microsoft Windows Server 2016
Microsoft Windows Server (Server Core installation) 2016
Microsoft Windows Server 2019
Microsoft Windows Server (Server Core installation) 2019
Microsoft Windows Server 2022
Microsoft Windows Server (Server Core installation) 2022
Microsoft Windows Server (Server Core installation) 22H2
Solutions ou recommandations
Appliquer les mises à jour correctives concernant Microsoft Windows et Microsoft Server publiées dans le Patch Tuesday.
Windows :
- Windows 7 : [5020000] [5020013] [5019958]
- Windows 8.1 : [5020023] [5020010] [5019958]
- Windows 10 : [5019964] [5019970] [5019959] [5019966]
- Windows 11 : [5019959] [5019980] [5019961]
Windows Server :
- Windows Server 2008 : [5020000] [5020013] [5019958] [5020019] [5020005]
- Windows Server 2012 : [5020023] [5020009] [5020003] [5019958] [5020010]
- Windows Server 2016 : [5019966] [5019964]
- Windows Server 2019 : [5019966]
- Windows Server 2022 : [5019959] [5019081]
Des informations supplémentaires sont disponibles ici.