L'équipe Vigil@nce veille les vulnérabilités publiques qui affectent votre parc informatique, puis propose des correctifs sécurité, une base et des outils pour y remédier.

Vulnérabilités informatiques de Microsoft Windows 2019

bulletin de vulnérabilité informatique 28108

Windows : élévation de privilèges via MsiAdvertiseProduct

Synthèse de la vulnérabilité

Un attaquant peut contourner les restrictions via MsiAdvertiseProduct de Windows, afin d'élever ses privilèges.
Produits concernés : Windows 10, Windows 2008 R0, Windows 2008 R2, Windows 2012, Windows 2016, Windows 2019, Windows 7, Windows 8, Windows RT.
Gravité : 2/4.
Conséquences : accès/droits administrateur, accès/droits privilégié, lecture de données, création/modification de données.
Provenance : shell utilisateur.
Date création : 27/12/2018.
Références : VIGILANCE-VUL-28108, VU#228297.

Description de la vulnérabilité

Un attaquant peut contourner les restrictions via MsiAdvertiseProduct de Windows, afin d'élever ses privilèges.
Bulletin Vigil@nce complet... (Essai gratuit)

bulletin de vulnérabilité informatique CVE-2018-8599

Microsoft Visual Studio : élévation de privilèges via Diagnostics Hub Standard Collector Service

Synthèse de la vulnérabilité

Un attaquant peut contourner les restrictions via Diagnostics Hub Standard Collector Service de Microsoft Visual Studio, afin d'élever ses privilèges.
Produits concernés : Visual Studio, Windows 10, Windows 2016, Windows 2019.
Gravité : 2/4.
Conséquences : accès/droits administrateur, accès/droits privilégié.
Provenance : shell utilisateur.
Date création : 12/12/2018.
Références : CERTFR-2018-AVI-598, CVE-2018-8599, VIGILANCE-VUL-28008.

Description de la vulnérabilité

Un attaquant peut contourner les restrictions via Diagnostics Hub Standard Collector Service de Microsoft Visual Studio, afin d'élever ses privilèges.
Bulletin Vigil@nce complet... (Essai gratuit)

avis de vulnérabilité CVE-2018-12037 CVE-2018-12038

Disques SSD : obtention d'information via Self Encrypting Password Weaknesses

Synthèse de la vulnérabilité

Un attaquant peut déchiffrer les données de certains disques SSD (Crucial, Micron et Samsung ont été testés), en utilisant soit un Master Password, soit une faiblesse de la gestion du mot de passe.
Produits concernés : Windows 10, Windows 2008 R0, Windows 2008 R2, Windows 2012, Windows 2016, Windows 2019, Windows 7, Windows 8, Windows RT, Unix (plateforme) ~ non exhaustif.
Gravité : 1/4.
Conséquences : lecture de données.
Provenance : accès physique.
Nombre de vulnérabilités dans ce bulletin : 2.
Date création : 08/11/2018.
Références : ADV180028, CVE-2018-12037, CVE-2018-12038, VIGILANCE-VUL-27724, VU#395981.

Description de la vulnérabilité

Un attaquant peut déchiffrer les données de certains disques SSD (Crucial, Micron et Samsung ont été testés), en utilisant soit un Master Password, soit une faiblesse de la gestion du mot de passe.
Bulletin Vigil@nce complet... (Essai gratuit)
Notre base de données contient d'autres bulletins. Vous pouvez utiliser un essai gratuit pour les consulter.

Consulter les informations sur Microsoft Windows 2019 :