Systèmes Microsoft Windows (0-day)

Refer: 

tunCERT/Vuln.2021-327

Version: 

1.0

Date version: 

2021-07-21

Score cvss: 

7.80

Classification: 

  • Critique

Impact: 

  • Exécution de code arbitraire
  • Perte de confidentialité
  • Perte d'intégrité

Plateforme: 

  • Windows

Conséquence: 

Exécution de code arbitraire

Logiciels impactés (s) :

Microsoft

  • Windows 10 1809 et ultérieures

  • Windows Server 2019

Description: 

Une vulnérabilité a été signalée dans les systèmes Windows. L'exploitation de cette faille pourrait permettre à un utilisateur malveillant d'exécuter du code arbitraire avec les privilèges SYSTEM.

Solution: 

Solution de contournement
Limiter l'accès au contenu de %windir%\system32\config
Solution de contournement
Supprimer les copies d'ombre du Volume Shadow Copy Service (VSS)

Identificants du problème: 

Date de publication: 

2021-07-21

Référence: 

327