Microsoft Exchange Server

Refer: 

tunCERT/Vuln.2022-015

Version: 

1.0

Date version: 

2022-01-12

Score cvss: 

9.00

Classification: 

  • Critique

Impact: 

  • Déni de service
  • Exécution de code arbitraire
  • Perte de confidentialité
  • Perte d'intégrité

Plateforme: 

  • Windows

Conséquence: 

Exécution de code arbitraire

Logiciels impactés (s) :

Microsoft

  • Microsoft Exchange Server 2016 Cumulative Update 21
  • Microsoft Exchange Server 2016 Cumulative Update 22
  • Microsoft Exchange Server 2013 Cumulative Update 23
  • Microsoft Exchange Server 2019 Cumulative 10
  • Microsoft Exchange Server 2019 Cumulative 11

Description: 

Des vulnérabilités ont été découvertes dans le serveur de messagerie Microsoft Exchange Server. L'exploitation de ces failles pourrait permettre à un utilisateur malveillant d'exécuter du code arbitraire et de causer un déni de service.

Solution: 

Déploiement des mises à jour de sécurité
Microsoft Exchange Server 2019 Cumulative Update 11
Microsoft Exchange Server 2019 Cumulative Update 10
Microsoft Exchange Server 2016 Cumulative Update 22
Microsoft Exchange Server 2016 Cumulative Update 21
Microsoft Exchange Server 2013 Cumulative Update 23

Identificants du problème: 

Date de publication: 

2022-01-12

Référence: 

15