Microsoft Février 2022 Patch Tuesday corrige 48 failles, 1 zero-day

Microsoft Février 2022 Patch Tuesday corrige 48 failles, 1 zero-day
Étiqueter Identifiant CVE Titre CVE Gravité Explorateur de données Azure CVE-2022-23256 Vulnérabilité d’usurpation d’Azure Data Explorer Important Serveur Web Kestrel CVE-2022-21986 Vulnérabilité de déni de service .NET Important Microsoft Dynamics CVE-2022-21957 Vulnérabilité d’exécution de code à distance dans Microsoft Dynamics 365 (sur site) Important Microsoft Dynamics GP CVE-2022-23272 Vulnérabilité d’élévation de privilèges dans Microsoft Dynamics GP Important Microsoft Dynamics GP CVE-2022-23271 Vulnérabilité d’élévation de privilèges dans Microsoft Dynamics GP Important Microsoft Dynamics GP CVE-2022-23273 Vulnérabilité d’élévation de privilèges dans Microsoft Dynamics GP Important Microsoft Dynamics GP CVE-2022-23274 Vulnérabilité d’exécution de code à distance dans Microsoft Dynamics GP Important Microsoft Dynamics GP CVE-2022-23269 Vulnérabilité d’usurpation de Microsoft Dynamics GP Important Microsoft Edge (basé sur Chromium) CVE-2022-0469 Chrome : CVE-2022-0469 Utilisation après gratuit dans Cast Inconnue Microsoft Edge (basé sur Chromium) CVE-2022-0467 Chromium : CVE-2022-0467 Implémentation inappropriée dans Pointer Lock Inconnue Microsoft Edge (basé sur Chromium) CVE-2022-23261 Vulnérabilité de falsification de Microsoft Edge (basé sur Chromium) Modérer Microsoft Edge (basé sur Chromium) CVE-2022-0453 Chromium : CVE-2022-0453 Utilisation après gratuit en mode lecteur Inconnue Microsoft Edge (basé sur Chromium) CVE-2022-23262 Microsoft Edge (basé sur Chromium) Vulnérabilité d’élévation des privilèges Important Microsoft Edge (basé sur Chromium) CVE-2022-0468 Chromium : CVE-2022-0468 Utilisation après la gratuité dans les paiements Inconnue Microsoft Edge (basé sur Chromium) CVE-2022-0452 Chromium : CVE-2022-0452 Utiliser après la gratuité dans la navigation sécurisée Inconnue Microsoft Edge (basé sur Chromium) CVE-2022-23263 Microsoft Edge (basé sur Chromium) Vulnérabilité d’élévation des privilèges Important Microsoft Edge (basé sur Chromium) CVE-2022-0462 Chromium : CVE-2022-0462 Implémentation inappropriée dans Scroll Inconnue Microsoft Edge (basé sur Chromium) CVE-2022-0461 Chromium : CVE-2022-0461 Contournement de la politique dans COOP Inconnue Microsoft Edge (basé sur Chromium) CVE-2022-0460 Chromium : CVE-2022-0460 Utiliser après la libération dans la boîte de dialogue de la fenêtre Inconnue Microsoft Edge (basé sur Chromium) CVE-2022-0465 Chromium : CVE-2022-0465 Utilisation après la gratuité dans les extensions Inconnue Microsoft Edge (basé sur Chromium) CVE-2022-0464 Chromium : CVE-2022-0464 Utilisation après libre dans Accessibilité Inconnue Microsoft Edge (basé sur Chromium) CVE-2022-0463 Chromium : CVE-2022-0463 Utilisation après libre dans Accessibilité Inconnue Microsoft Edge (basé sur Chromium) CVE-2022-0459 Chromium : CVE-2022-0459 Utiliser après la gratuité dans la capture d’écran Inconnue Microsoft Edge (basé sur Chromium) CVE-2022-0455 Chromium : CVE-2022-0455 Implémentation inappropriée en mode plein écran Inconnue Microsoft Edge (basé sur Chromium) CVE-2022-0454 Chromium : CVE-2022-0454 Débordement de tampon de tas dans ANGLE Inconnue Microsoft Edge (basé sur Chromium) CVE-2022-0466 Chromium : CVE-2022-0466 Implémentation inappropriée dans la plate-forme d’extensions Inconnue Microsoft Edge (basé sur Chromium) CVE-2022-0458 Chromium : CVE-2022-0458 Utiliser après gratuit dans la bande d’onglets de miniatures Inconnue Microsoft Edge (basé sur Chromium) CVE-2022-0457 Chrome : CVE-2022-0457 Type Confusion dans V8 Inconnue Microsoft Edge (basé sur Chromium) CVE-2022-0456 Chromium : CVE-2022-0456 Utilisation après gratuit dans la recherche Web Inconnue Microsoft Edge (basé sur Chromium) CVE-2022-0470 Chromium : CVE-2022-0470 Accès mémoire hors limites dans V8 Inconnue Microsoft Office CVE-2022-22004 Vulnérabilité d’exécution de code à distance dans Microsoft Office ClickToRun Important Microsoft Office CVE-2022-22003 Vulnérabilité d’exécution de code à distance dans Microsoft Office Graphics Important Microsoft Office CVE-2022-23252 Vulnérabilité de divulgation d’informations dans Microsoft Office Important Microsoft Office Excel CVE-2022-22716 Vulnérabilité de divulgation d’informations dans Microsoft Excel Important Microsoft Office Outlook CVE-2022-23280 Vulnérabilité de contournement de la fonctionnalité de sécurité de Microsoft Outlook pour Mac Important Microsoft Office SharePoint CVE-2022-21987 Vulnérabilité d’usurpation de Microsoft SharePoint Server Important Microsoft Office SharePoint CVE-2022-21968 Vulnérabilité de contournement de la fonctionnalité de sécurité de Microsoft SharePoint Server Important Microsoft Office SharePoint CVE-2022-22005 Vulnérabilité d’exécution de code à distance de Microsoft SharePoint Server Important Microsoft Office Visio CVE-2022-21988 Vulnérabilité d’exécution de code à distance dans Microsoft Office Visio Important Microsoft One Drive CVE-2022-23255 Vulnérabilité de contournement de la fonctionnalité de sécurité de Microsoft OneDrive pour Android Important Équipes Microsoft CVE-2022-21965 Vulnérabilité de déni de service de Microsoft Teams Important Bibliothèque de codecs Microsoft Windows CVE-2022-21844 Vulnérabilité d’exécution de code à distance des extensions vidéo HEVC Important Bibliothèque de codecs Microsoft Windows CVE-2022-21927 Vulnérabilité d’exécution de code à distance des extensions vidéo HEVC Important Bibliothèque de codecs Microsoft Windows CVE-2022-21926 Vulnérabilité d’exécution de code à distance des extensions vidéo HEVC Important Bibliothèque de codecs Microsoft Windows CVE-2022-22709 Vulnérabilité d’exécution de code à distance des extensions vidéo VP9 Important Power BI CVE-2022-23254 Vulnérabilité d’élévation des privilèges dans Microsoft Power BI Important Services de gestion des droits de sécurité en itinérance CVE-2022-21974 Roaming Security Rights Management Services Vulnérabilité d’exécution de code à distance Important Rôle : Serveur DNS CVE-2022-21984 Vulnérabilité d’exécution de code à distance du serveur DNS Windows Important Rôle : Windows Hyper-V CVE-2022-21995 Vulnérabilité d’exécution de code à distance dans Windows Hyper-V Important Rôle : Windows Hyper-V CVE-2022-22712 Vulnérabilité de déni de service Windows Hyper-V Important serveur SQL CVE-2022-23276 SQL Server pour les conteneurs Linux Vulnérabilité d’élévation de privilèges Important Code Visual Studio CVE-2022-21991 Vulnérabilité d’exécution de code à distance de l’extension de développement à distance de Visual Studio Code Important Pilote du système de fichiers journaux commun Windows CVE-2022-22000 Vulnérabilité d’élévation des privilèges du pilote du système de fichiers journaux Windows Common Important Pilote du système de fichiers journaux commun Windows CVE-2022-22710 Vulnérabilité de déni de service du pilote du système de fichiers journaux Windows Common Important Pilote du système de fichiers journaux commun Windows CVE-2022-21981 Vulnérabilité d’élévation des privilèges du pilote du système de fichiers journaux Windows Common Important Pilote du système de fichiers journaux commun Windows CVE-2022-21998 Vulnérabilité de divulgation d’informations sur le pilote du système de fichiers journaux Windows Common Important Bibliothèque principale de Windows DWM CVE-2022-21994 Vulnérabilité d’élévation de privilèges dans la bibliothèque principale de Windows DWM Important Noyau Windows CVE-2022-21989 Vulnérabilité d’élévation des privilèges du noyau Windows Important Noyau Windows CVE-2022-21992 Vulnérabilité d’exécution de code à distance dans la gestion des appareils Windows Mobile Important Pilotes en mode noyau Windows CVE-2022-21993 Vulnérabilité de divulgation d’informations sur le pilote XDR des services Windows pour NFS ONCRPC Important Système de fichiers de canal nommé Windows CVE-2022-22715 Vulnérabilité d’élévation de privilèges du système de fichiers de canal nommé Important Composants du spouleur d’impression Windows CVE-2022-22718 Vulnérabilité d’élévation des privilèges du spouleur d’impression Windows Important Composants du spouleur d’impression Windows CVE-2022-22717 Vulnérabilité d’élévation des privilèges du spouleur d’impression Windows Important Composants du spouleur d’impression Windows CVE-2022-21999 Vulnérabilité d’élévation des privilèges du spouleur d’impression Windows Important Composants du spouleur d’impression Windows CVE-2022-21997 Vulnérabilité d’élévation des privilèges du spouleur d’impression Windows Important Gestionnaire de connexion d’accès à distance Windows CVE-2022-21985 Vulnérabilité de divulgation d’informations dans le gestionnaire de connexion d’accès à distance de Windows Important Gestionnaire de connexion d’accès à distance Windows CVE-2022-22001 Vulnérabilité d’élévation de privilèges du gestionnaire de connexion d’accès à distance Windows Important Exécution d’appel de procédure à distance Windows CVE-2022-21971 Vulnérabilité d’exécution de code à distance dans Windows Runtime Important Profil de compte d’utilisateur Windows CVE-2022-22002 Vulnérabilité de déni de service dans l’image de profil d’un compte d’utilisateur Windows Important Windows Win32K CVE-2022-21996 Vulnérabilité d’élévation de privilèges dans Win32k Important