Numéro : AV17-075
Date : Le 30 mai 2017
Objet
Le présent avis a pour but d'attirer l'attention sur une récente mise à jour de sécurité du Moteur de protection contre les logiciels malveillants.
Évaluation
CCIRC est conscient d'une vulnérabilité critique dans Moteur de protection contre les logiciels malveillants. L'exploitation de cette vulnérabilité peut permettre l'exécution de code à distance avec des privilèges surélevés ou créer des conditions de déni de service.
Versions touchées :
Versions 1.1.13704.0 et antérieures du Moteur de protection contre les logiciels malveillants.
Références CVE: CVE-2017-8535, CVE-2017-8536, CVE-2017-8537, CVE-2017-8538, CVE-2017-8539
CVE-17-8540, CVE-2017-8541, CVE-2017-8542
Mesure suggérée
Le CCRIC recommande que les administrateurs de système testent les mises à jour publiées par le fournisseur et qu'ils les appliquent aux applications touchées.
Références
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8535
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8536
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8537
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8538
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8539
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8540
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8541
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8542