VDB

CVE-2020-0692

CVE-2020-0692 CLOSED CVSS 9.300000190734863 CRITICAL

<strong>\[Mise à jour du 18 mars 2020\]</strong> Des rapports publiés en source ouverte font état d'un faible taux de mise à jour des serveurs *Microsoft Exchange* alors que les codes d'exploitation sont disponibles. Le CERT-FR rappelle qu'il suffit à un attaquant de trouver le compte d'un utilisateur et son mot de passe pour pouvoir compromettre un serveur *Microsoft Exchange* et ensuite obtenir les droits de l'administrateur de domaine *Active Directory* du Système d'Information. <strong>Le CERT-FR recommande l'application du correctif dans les plus brefs délais.</strong> <strong>\[Publication initiale\]</strong> Le CERT-FR a connaissance de campagnes de détection de la vulnérabilité CVE-2020-0688 affectant le serveur Exchange de Microsoft. Une campagne de détection fait partie de la phase de reconnaissance qui est préalable à la phase d'exploitation. Pour rappel, la vulnérabilité CVE-2020-0688 permet une exécution de code arbitraire à distance. Microsoft a publié un correctif de sécurité pour cette vulnérabilité dans le cadre de sa mise à jour mensuelle de février 2020. Si ce n'est déjà fait, le CERT-FR recommande l'application du correctif dans les plus brefs délais.

EPSS 5.47% · 90.4th percentile

Risk Scores

CVSS 4.0
9.300000190734863
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
EPSS Score
5.47%
90.4th percentile

Timeline

  • Feb 11, 2020 CVE Published
  • Jan 15, 2021 PoC Published
  • Apr 14, 2021 EPSS Score
  • Jun 23, 2021 EPSS Score
  • Sep 23, 2021 PoC Published
  • Oct 26, 2021 EPSS Score
  • Dec 27, 2021 EPSS Score
  • Jan 6, 2022 EPSS Score
  • Feb 4, 2022 EPSS Score
  • Apr 1, 2022 EPSS Score
  • May 1, 2022 EPSS Score
  • Jul 3, 2022 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›