Risque(s)
- Exécution de code arbitraire à distance
- Atteinte à la confidentialité des données
- Élévation de privilèges
Systèmes affectés
- Windows 10 pour systèmes 32 bits
- Windows 10 pour systèmes x64
- Windows 10 Version 1607 pour systèmes 32 bits
- Windows 10 Version 1607 pour systèmes x64
- Windows 10 Version 1809 pour systèmes 32 bits
- Windows 10 Version 1809 pour ARM64-based Systems
- Windows 10 Version 1809 pour systèmes x64
- Windows 10 Version 1909 pour systèmes 32 bits
- Windows 10 Version 1909 pour ARM64-based Systems
- Windows 10 Version 1909 pour systèmes x64
- Windows 10 Version 2004 pour systèmes 32 bits
- Windows 10 Version 2004 pour ARM64-based Systems
- Windows 10 Version 2004 pour systèmes x64
- Windows 10 Version 20H2 pour systèmes 32 bits
- Windows 10 Version 20H2 pour ARM64-based Systems
- Windows 10 Version 20H2 pour systèmes x64
- Windows 10 Version 21H1 pour systèmes 32 bits
- Windows 10 Version 21H1 pour ARM64-based Systems
- Windows 10 Version 21H1 pour systèmes x64
- Windows 7 pour systèmes 32 bits Service Pack 1
- Windows 7 pour systèmes x64 Service Pack 1
- Windows 8.1 pour systèmes 32 bits
- Windows 8.1 pour systèmes x64
- Windows RT 8.1
- Windows Server 2008 pour systèmes 32 bits Service Pack 2
- Windows Server 2008 pour systèmes 32 bits Service Pack 2 (Server Core installation)
- Windows Server 2008 pour systèmes x64 Service Pack 2
- Windows Server 2008 pour systèmes x64 Service Pack 2 (Server Core installation)
- Windows Server 2008 R2 pour systèmes x64 Service Pack 1
- Windows Server 2008 R2 pour systèmes x64 Service Pack 1 (Server Core installation)
- Windows Server 2012
- Windows Server 2012 R2
- Windows Server 2012 R2 (Server Core installation)
- Windows Server 2012 (Server Core installation)
- Windows Server 2016
- Windows Server 2016 (Server Core installation)
- Windows Server 2019
- Windows Server 2019 (Server Core installation)
- Windows Server, version 2004 (Server Core installation)
- Windows Server, version 20H2 (Server Core Installation)
Résumé
A l’occasion de sa mise à jour mensuelle de juin 2021, Microsoft a publié des correctifs, entre autres, pour six vulnérabilités qui sont activement exploitées dans le cadre d’attaques ciblées.
Quatre de ces vulnérabilités (CVE-2021-31199, CVE-2021-31201, CVE-2021-31956 et CVE-2021-33739) permettent une élévation de privilège, la vulnérabilité CVE-2021-31955 concerne une fuite d’information, enfin la vulnérabilité CVE-2021-33742 donne à un attaquant la possibilité d’exécuter du code arbitraire à distance.
Lorsque ces vulnérabilités sont enchaînées, elles permettent à un attaquant de prendre complètement la main sur une machine si un utilisateur se rend sur un site malveillant.
Nous recommandons donc l’application des correctifs dans les plus brefs délais.
Solution
Se référer au bulletin de sécurité de l’éditeur pour l’obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft CVE-2021-31199 du 08 juin 2021
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-31199 - Bulletin de sécurité Microsoft CVE-2021-31201 du 08 juin 2021
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-31201 - Bulletin de sécurité Microsoft CVE-2021-31955 du 08 juin 2021
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-31955 - Bulletin de sécurité Microsoft CVE-2021-31956 du 08 juin 2021
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-31956 - Bulletin de sécurité Microsoft CVE-2021-33739 du 08 juin 2021
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-33739 - Bulletin de sécurité Microsoft CVE-2021-33742 du 08 juin 2021
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-33742 - Avis de sécurité CERT-FR CERTFR-2021-AVI-448 du 09 juin 2021
https://www.cert.ssi.gouv.fr/avis/CERTFR-2021-AVI-448/ - Référence CVE CVE-2021-31199
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-31199 - Référence CVE CVE-2021-31201
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-31201 - Référence CVE CVE-2021-31955
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-31955 - Référence CVE CVE-2021-31956
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-31956 - Référence CVE CVE-2021-33739
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-33739 - Référence CVE CVE-2021-33742
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-33742