Multiples vulnérabilités dans Microsoft Windows

CVE-2020-1040 · Publié le 14/07/2020 · Révisé le 17/06/2026

CRITIQUE 9.0 ⚑ Exploitation active connue EPSS 0.07 · 94ᵉ centileCWE-20

CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Produits et versions affectés

Produit Versions affectées Corrigé en
Windows Client Non précisées par la source Non précisé
Microsoft Windows server 2008 r2 Non précisé
Microsoft Windows server 2012
  • r2
  • toutes versions
Non précisé
Microsoft Windows server 2016 toutes versions Non précisé

Explication de la faille

Conditions à réunir pour exploiter cette faille, telles que publiées :

CWE-20 — Validation insuffisante des données reçues

Le programme accepte une donnée sans vérifier qu'elle a la forme attendue, et la traite comme si elle était sûre.

Atteinte totale à la confidentialité des données, l'intégrité des données et la disponibilité du service.

L'impact déborde sur d'autres composants du système.

Exploitation connue

Exploitation avérée.

La CISA a inscrit cette vulnérabilité à son catalogue des failles activement exploitées le 3 novembre 2021. L'inscription à ce catalogue signifie qu'une exploitation a été constatée, pas qu'elle est probable.

Les agences fédérales américaines avaient jusqu'au 3 mai 2022 pour appliquer le correctif. Cette échéance ne vous engage pas, mais elle donne l'urgence retenue par la CISA.

Le score EPSS estime à 6.9 % la probabilité qu'une tentative d'exploitation soit observée dans les trente prochains jours. Cette valeur la situe au 94ᵉ centile : 94 % des vulnérabilités connues ont une probabilité plus faible.

Vérifier la présence sur votre système

Relevez la version installée, puis comparez-la aux plages listées plus haut. Une version absente de ces plages n'est pas concernée par cet avis.

Version et numéro de compilation de Windows
Get-ComputerInfo -Property OsName, OsVersion, OsBuildNumber
Correctifs installés, les plus récents en tête
Get-HotFix | Sort-Object InstalledOn -Descending | Select-Object -First 15
Version d'un logiciel installé
Get-ItemProperty HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\*, HKLM:\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\* |
  Where-Object DisplayName -like '*nom-du-produit*' |
  Select-Object DisplayName, DisplayVersion

Ces commandes ne font que lire l'état du système : aucune n'installe, ne modifie ni ne redémarre quoi que ce soit.

Correctif et contournements

Aucune version corrigée n'est indiquée par les sources suivies à la date du 25 août 2026. Cela ne signifie pas qu'il n'existe pas de correctif : le bulletin de l'éditeur, lié ci-dessous, fait foi.

Sources

  • CERTFR-2020-AVI-429 — Multiples vulnérabilités dans Microsoft Windows
    CERT-FR (ANSSI) · publié le 15/07/2020 · révisé le 15/07/2020 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
    Cet avis couvre 99 vulnérabilités.
    • CVE-2020-1032
    • CVE-2020-1036
    • CVE-2020-1041
    • CVE-2020-1042
    • CVE-2020-1043
    • CVE-2020-1085
    • CVE-2020-1249
    • CVE-2020-1267
    • CVE-2020-1330
    • CVE-2020-1333
    • CVE-2020-1336
    • CVE-2020-1344
    • CVE-2020-1346
    • CVE-2020-1347
    • CVE-2020-1350
    • CVE-2020-1351
    • CVE-2020-1352
    • CVE-2020-1353
    • CVE-2020-1354
    • CVE-2020-1355
    Afficher 78 autres CVE de cet avis
    • CVE-2020-1356
    • CVE-2020-1357
    • CVE-2020-1358
    • CVE-2020-1359
    • CVE-2020-1360
    • CVE-2020-1361
    • CVE-2020-1362
    • CVE-2020-1363
    • CVE-2020-1364
    • CVE-2020-1365
    • CVE-2020-1366
    • CVE-2020-1367
    • CVE-2020-1368
    • CVE-2020-1369
    • CVE-2020-1370
    • CVE-2020-1371
    • CVE-2020-1372
    • CVE-2020-1373
    • CVE-2020-1374
    • CVE-2020-1375
    • CVE-2020-1381
    • CVE-2020-1382
    • CVE-2020-1384
    • CVE-2020-1385
    • CVE-2020-1386
    • CVE-2020-1387
    • CVE-2020-1388
    • CVE-2020-1389
    • CVE-2020-1390
    • CVE-2020-1391
    • CVE-2020-1392
    • CVE-2020-1393
    • CVE-2020-1394
    • CVE-2020-1395
    • CVE-2020-1396
    • CVE-2020-1397
    • CVE-2020-1398
    • CVE-2020-1399
    • CVE-2020-1400
    • CVE-2020-1401
    • CVE-2020-1402
    • CVE-2020-1404
    • CVE-2020-1405
    • CVE-2020-1406
    • CVE-2020-1407
    • CVE-2020-1408
    • CVE-2020-1409
    • CVE-2020-1410
    • CVE-2020-1411
    • CVE-2020-1412
    • CVE-2020-1413
    • CVE-2020-1414
    • CVE-2020-1415
    • CVE-2020-1418
    • CVE-2020-1419
    • CVE-2020-1420
    • CVE-2020-1421
    • CVE-2020-1422
    • CVE-2020-1423
    • CVE-2020-1424
    • CVE-2020-1425
    • CVE-2020-1426
    • CVE-2020-1427
    • CVE-2020-1428
    • CVE-2020-1429
    • CVE-2020-1430
    • CVE-2020-1431
    • CVE-2020-1434
    • CVE-2020-1435
    • CVE-2020-1436
    • CVE-2020-1437
    • CVE-2020-1438
    • CVE-2020-1441
    • CVE-2020-1457
    • CVE-2020-1461
    • CVE-2020-1463
    • CVE-2020-1465
    • CVE-2020-1468

Historique des révisions

  • 25/08/2026 — CERTFR-2020-AVI-429, révision 1 : Publication initiale