Refer:
tunCERT/Vuln.2021-121
Version:
1.0
Date version:
2021-03-10
Score cvss:
8.80
Classification:
- Très critique
Impact:
- Exécution de code arbitraire
- Perte d'intégrité
Plateforme:
- Windows
Conséquence:
Exécution de code arbitraire
Logiciels impactés (s) :
- Windows 10
- Windows Server 2016
- Windows Server 2019
Description:
Une vulnérabilité a été signalée dans le navigateur Edge. Elle pourrait permettre à un attaquant distant, en incitant sa victime à visiter une page web spécifiquement conçue, d’exécuter du code arbitraire avec les privilèges de celle-ci et de causer des corruptions de mémoire.
NB: La faille CVE-2021-26411 est activement exploitée.
Solution:
ACTIVER LA MISE À JOUR AUTOMATIQUE DES SYSTÈMES MICROSOFT WINDOWS
Déploiement de la mise à jour de sécurité
Lien:
Identificants du problème:
Documentation additionnelle:
Security Update Guide
Date de publication:
2021-03-10
Référence:
121