Site icon DMI – IT Management Expert

(BlueKeep) Faille critique de sécurité Windows • CVE-2019-0708

Information sur cet article

CETTE PAGE CONCERNE LA FAILLE DE SÉCURITÉ WINDOWS : « MICROSOFT REMOTE DESKTOP SERVICES » DATANT DU 14 MAI 2019, @ BLUEKEEP .

Microsoft a diffusé des correctifs pour une vulnérabilité critique des services Bureau à distance, appelée BlueKeep . Un auteur distant non authentifié qui parviendrait à exploiter cette vulnérabilité serait en mesure d’exécuter du code arbitraire sur certains systèmes d’exploitation Microsoft utilisant les services Bureau à distance. Il s’agit d’une vulnérabilité aux vers, c’est-à-dire que les exploits de cette vulnérabilité pourraient automatiquement se propager d’un système vulnérable à un autre. Pour exploiter cette faille de sécurité Windows BlueKeep (CVE-2019-0708), un attaquant devrait envoyer une demande spécialement conçue aux services Bureau à distance du système cible au moyen du protocole RDP.

Liste des systèmes d’exploitation (OS) vulnérables :

Cette faille de sécurité a un impact critique, veuillez appliquer les nouveaux correctifs :

Windows 7 for 32-bit Systems Service Pack 1Windows 7 for x64-based Systems Service Pack 1Windows Server 2008 for 32-bit Systems Service Pack 2Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)Windows Server 2008 for Itanium-Based Systems Service Pack 2
Monthly RollupMonthly Rollup Monthly Rollup Monthly Rollup Monthly Rollup
SécuritéSécurité Sécurité Sécurité Sécurité
Windows Server 2008 for x64-based Systems Service Pack 2Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)Windows Server 2008 R2 for Itanium-Based Systems Service Pack 1Windows Server 2008 R2 for x64-based Systems Service Pack 1Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)
Monthly Rollup Monthly Rollup Monthly Rollup Monthly Rollup Monthly Rollup
Sécurité Sécurité Sécurité Sécurité Sécurité

Solution de contournement (temporaire)

Microsoft vous recommande vivement d’installer les mises à jour pour cette vulnérabilité dans les plus brefs délais, même si vous envisagez de laisser ces solutions de contournement en place :

Quitter la version mobile