Refer:
tunCERT/Vuln.2020-336
Version:
1.0
Date version:
2020-09-15
Score cvss:
10.00
Classification:
- Très critique
Impact:
- Déni de service
- Obtention de privilèges
- Perte de confidentialité
- Perte d'intégrité
Conséquence:
Obtention de privilèges
Logiciels impactés (s) :
- Windows Server 2008
- Windows Server 2012
- Windows Server 2016
- Windows Server 2019
Description:
Une vulnérabilité a été signalée dans le service NETLOGON lors de l'établissement des canaux de communications sécurisés. L’exploitation de cette faille pourrait permettre à un utilisateur malveillant d’exécuter du code arbitraire et de prendre le contrôle à distance d’un contrôleur de domaine affecté.
NB: Des exploits ont été publiés sur le net.
Solution:
Activer la mise à jour automatique des systèmes Microsoft Windows
Déploiement de la mise à jour de sécurité
Lien:
Identificants du problème:
Documentation additionnelle:
Bulletin de sécurité Microsoft
Date de publication:
2020-09-15
Référence:
336