CVE-2022-23277 : Une vulnérabilité d’exécution de code arbitraire à distance dans Microsoft Exchange Server.

L’attaquant de cette vulnérabilité pourrait cibler les comptes de serveur dans une exécution de code arbitraire ou distante. En tant qu’utilisateur authentifié, l’attaquant pourrait tenter de déclencher du code malveillant dans le contexte du compte du serveur par le biais d’un appel réseau. L’attaquant a donc besoin d’une forme d’authentification pour exploiter cette vulnérabilité. Ce qui rend d’autant plus important de modifier ou de supprimer les comptes compromis. Les informations d’identification volées ou divulguées peuvent être utilisées pour faire des ravages.
Référence: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-23277

A propos de admin

Voir aussi

CVE-2022-22966: Une vulnérabilité d’exécution de code à distance dans VMware Cloud Director a été signalée en privé à VMware

VMware Cloud Director contient une vulnérabilité d’exécution de code à distance critique. VMware a évalué …