Vulnérabilité critique corrigée sur la passerelle RDS : CVE-2023-35332
Une vulnérabilité critique a été récemment identifiée et corrigée sur la passerelle du Bureau à distance (RDS) de Microsoft. La vulnérabilité, connue sous le nom de CVE-2023-35332, aurait pu permettre à un attaquant d’exécuter du code arbitraire sur la passerelle RDS.
Cette vulnérabilité vous inquiète ?
Protégez votre entreprise contre le vol de données !
Contactez nos experts en cybersécuritéDétails de la vulnérabilité
La vulnérabilité CVE-2023-35332 est liée au service RDS (Remote Desktop Services) de Microsoft. Elle a été classée avec un score de gravité de 9,9 sur 10 selon le système de notation CVSS (Common Vulnerability Scoring System), ce qui indique qu’elle est extrêmement sérieuse. Un attaquant pourrait exploiter cette vulnérabilité en envoyant des requêtes spécifiques au serveur RDS, ce qui lui permettrait d’exécuter du code arbitraire sur le système cible.
Comment se protéger ?
Microsoft a publié un correctif pour cette vulnérabilité critique dans le cadre de son Patch Tuesday de juillet 2023. Il est donc essentiel d’appliquer ce correctif le plus rapidement possible pour protéger votre infrastructure des possibles exploitations de cette vulnérabilité. Pour en savoir plus sur le Patch Tuesday de juillet 2023 de Microsoft, vous pouvez consulter notre article dédié.
Conclusion
La vulnérabilité CVE-2023-35332 sur la passerelle RDS de Microsoft était une menace majeure pour la sécurité des systèmes. Heureusement, Microsoft a agi rapidement en fournissant un correctif dans son Patch Tuesday de juillet 2023. Assurez-vous d’appliquer ces mises à jour pour garder vos systèmes en sécurité.