Microsoft Exchange Server

Refer: 

tunCERT/Vuln.2019-009

Version: 

1.0

Date version: 

2019-01-09

Score cvss: 

0.00

Classification: 

  • Critique

Impact: 

  • Exécution de code arbitraire

Logiciels impactés (s) :

Microsoft

  • Mise à jour cumulative 21 pour Microsoft Exchange Server 2013
  • Mise à jour cumulative 10 pour Microsoft Exchange Server 2016
  • Mise à jour cumulative 11 pour Microsoft Exchange Server 2016
  • Microsoft Exchange Server 2019

Description: 

Des vulnérabilités ont été signalées dans le serveur de messagerie Microsoft Exchange Server lors de traitement des objets en mémoire. L’exploitation de ces failles pourrait permettre à un attaquant distant, en envoyant un e-mail spécifiquement conçu vers un serveur affecté, d’exécuter du code arbitraire.

Solution: 

Activer la mise à jour automatique des systèmes Microsoft Windows
Déploiement de la mise à jour de sécurité

Identificants du problème: 

Date de publication: 

2019-01-09

Référence: 

9