Multiples vulnérabilités dans Microsoft .Net (corrigées le 12 mai 2020)
Version initiale de l'avis
12 mai 2020
Source(s)
Voir Documentation
Qu'est-ce qu'un CVE | Full disclosure | Zero Day | Tromperie et Full disclosure
Mises à jour par Windows Update lors du Patch Tuesday (Mardi des patchs) du 13.05.2020 (le déploiement de la mise à jour dans le monde entier peut se faire sur 24 à 48 heures)
Après chaque mise à jour par Microsoft, exécutez O&O ShutUp10 afin de restaurer/préserver (partiellement) votre confidentialité et votre vie privée.
Annonces Microsoft à propos de Windows Update : https://twitter.com/windowsupdate
Risque(s)
Déni de service
Élévation de privilèges
Systèmes affectés
.NET Core 2.1
.NET Core 3.1
.NET Core 5.0
ASP.NET Core 3.1
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.0 Service Pack 2
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 AND 4.6.2/4.7/4.7.1/4.7.2
Microsoft .NET Framework 3.5 AND 4.6/4.6.1/4.6.2
Microsoft .NET Framework 3.5 AND 4.7.1/4.7.2
Microsoft .NET Framework 3.5 AND 4.7.2
Microsoft .NET Framework 3.5 AND 4.8
Microsoft .NET Framework 3.5.1
Microsoft .NET Framework 4.5.2
Microsoft .NET Framework 4.6
Microsoft .NET Framework 4.6/4.6.1/4.6.2/4.7/4.7.1/4.7.2
Microsoft .NET Framework 4.8
Résumé
De multiples vulnérabilités ont été corrigées dans Microsoft .Net. Elles permettent à un attaquant de provoquer un déni de service et une élévation de privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité Microsoft du 12 mai 2020
https://portal.msrc.microsoft.com/fr-FR ... y-guidance
Référence CVE CVE-2020-1161
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-1161
Référence CVE CVE-2020-1108
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-1108
Référence CVE CVE-2020-1066
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-1066
Historique des alertes et avis sur Microsoft .NET Framework
Historique des alertes et avis sur Microsoft .Net Framework
Historique des alertes et avis sur les produits Microsoft