ALERTE : vulnérabilité Windows et Office (12.07.23) pas encore corrigées
Abstract :
La faille est activement exploitée : Oui
Un correctif existe : Non
Une mesure de contournement existe : Oui
Risques :
Exécution de code arbitraire
Un défaut non spécifié dans les produits Windows et Office permet à un attaquant non authentifié, en persuadant une victime d’ouvrir un document spécifiquement forgé, d’exécuter du code arbitraire sur le système avec les privilèges de la victime.
La CVE-2023-36884 lui donne un score de criticité (CVSS) de 8.3
ALERTE : vulnérabilité Windows et Office (12.07.23)