Résumé
Le 11 septembre 2020, une faille de sécurité a été identifiée dans Microsoft Windows.Référencée sous CVE-2020-1013, cette vulnérabilité permet à un attaquant de prendre plus de droits sur une machine Windows en abusant de la gestion des mises à jour de stratégie de groupe. Concrètement, un pirate doit réaliser une attaque de type “homme du milieu” entre un contrôleur de domaine et l’ordinateur ciblé, puis il peut tenter de donner des droits administrateur à un utilisateur standard. Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées.
Solutions
Il est recommandé d'appliquer les correctifs indiqués par le fournisseur.
Dernière mise à jour : 11/09/2026
La faille est activement exploitée : Oui
Details techniques
Score CVSS : 9.3/10
EPSS : 6.40%
Référencée comme KEV : Oui
Code d exploitation disponible : Non
Date d’ajout au KEV : 2026-09-11T04:00:22.585Z
Systèmes affectés
Windows 10 Version 2004 : < publication
Windows Server version 2004 : < publication
Windows 10 Version 1803 : < publication
Windows 10 Version 1809 : < publication
Windows Server 2019 : < publication
Windows Server 2019 (Server Core installation) : < publication
Windows 10 Version 1909 : < publication
Windows Server, version 1909 (Server Core installation) : < publication
Windows 10 Version 1709 for 32-bit Systems : < publication
Windows 10 Version 1709 : < publication
Windows 10 Version 1903 for 32-bit Systems : < publication
Windows 10 Version 1903 for x64-based Systems : < publication
Windows 10 Version 1903 for ARM64-based Systems : < publication
Windows Server, version 1903 (Server Core installation) : < publication
Windows 10 Version 1507 : < publication
Windows 10 Version 1607 : < publication
Windows Server 2016 : < publication
Windows Server 2016 (Server Core installation) : < publication
Windows 7 : < publication
Windows 7 Service Pack 1 : < publication
Windows 8.1 : < publication
Windows Server 2008 Service Pack 2 : < publication
Windows Server 2008 Service Pack 2 (Server Core installation) : < publication
Windows Server 2008 Service Pack 2 : < publication
Windows Server 2008 R2 Service Pack 1 : < publication
Windows Server 2008 R2 Service Pack 1 (Server Core installation) : < publication
Windows Server 2012 : < publication
Windows Server 2012 (Server Core installation) : < publication
Windows Server 2012 R2 : < publication
Windows Server 2012 R2 (Server Core installation) : < publication
Documentation
NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2020-1013
CVE Details : https://www.cvedetails.com/cve/CVE-2020-1013/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2020-1013