Refer:
tunCERT/Vuln.2021-327
Version:
1.0
Date version:
2021-07-21
Score cvss:
7.80
Classification:
- Critique
Impact:
- Exécution de code arbitraire
- Perte de confidentialité
- Perte d'intégrité
Plateforme:
- Windows
Conséquence:
Exécution de code arbitraire
Logiciels impactés (s) :
Microsoft
- Windows 10 1809 et ultérieures
- Windows Server 2019
Description:
Une vulnérabilité a été signalée dans les systèmes Windows. L'exploitation de cette faille pourrait permettre à un utilisateur malveillant d'exécuter du code arbitraire avec les privilèges SYSTEM.
Solution:
Solution de contournement
Limiter l'accès au contenu de %windir%\system32\config
Lien:
Solution de contournement
Supprimer les copies d'ombre du Volume Shadow Copy Service (VSS)
Lien:
Identificants du problème:
Documentation additionnelle:
Avis de sécurité Microsoft
Date de publication:
2021-07-21
Référence:
327