CVE-2020-0692
<strong>\[Mise à jour du 18 mars 2020\]</strong> Des rapports publiés en source ouverte font état d'un faible taux de mise à jour des serveurs *Microsoft Exchange* alors que les codes d'exploitation sont disponibles. Le CERT-FR rappelle qu'il suffit à un attaquant de trouver le compte d'un utilisateur et son mot de passe pour pouvoir compromettre un serveur *Microsoft Exchange* et ensuite obtenir les droits de l'administrateur de domaine *Active Directory* du Système d'Information. <strong>Le CERT-FR recommande l'application du correctif dans les plus brefs délais.</strong> <strong>\[Publication initiale\]</strong> Le CERT-FR a connaissance de campagnes de détection de la vulnérabilité CVE-2020-0688 affectant le serveur Exchange de Microsoft. Une campagne de détection fait partie de la phase de reconnaissance qui est préalable à la phase d'exploitation. Pour rappel, la vulnérabilité CVE-2020-0688 permet une exécution de code arbitraire à distance. Microsoft a publié un correctif de sécurité pour cette vulnérabilité dans le cadre de sa mise à jour mensuelle de février 2020. Si ce n'est déjà fait, le CERT-FR recommande l'application du correctif dans les plus brefs délais.
EPSS 5.47% · 90.4th percentile
Risk Scores
Timeline
- Feb 11, 2020 CVE Published
- Jan 15, 2021 PoC Published
- Apr 14, 2021 EPSS Score
- Jun 23, 2021 EPSS Score
- Sep 23, 2021 PoC Published
- Oct 26, 2021 EPSS Score
- Dec 27, 2021 EPSS Score
- Jan 6, 2022 EPSS Score
- Feb 4, 2022 EPSS Score
- Apr 1, 2022 EPSS Score
- May 1, 2022 EPSS Score
- Jul 3, 2022 EPSS Score