Multiples vulnérabilités dans Microsoft .Net Framework (corrigées le 10 février 2021)
Version initiale de l'avis
10 février 2021
Source(s)
Voir Documentation
CVE ? | Full disclosure ? | Zero Day ? | Tromperie et Full disclosure ?
Mises à jour par Windows Update lors du Patch Tuesday (Mardi des patchs) du 09.02.2021 (le déploiement de la mise à jour dans le monde entier peut se faire sur 24 à 48 heures)
Après chaque mise à jour par Microsoft, exécutez O&O ShutUp10 afin de restaurer/préserver (partiellement) votre confidentialité et votre vie privée.
Exécuter les étapes de l'article Interdire/Bloquer/Effacer l'espionnage par Microsoft
Annonces Microsoft à propos de Windows Update : https://twitter.com/windowsupdate
Risque(s)
Déni de service
Exécution de code à distance
Systèmes affectés
.NET 5.0
.NET Core 2.1
.NET Core 3.1
Microsoft .NET Framework 4.6
Microsoft .NET Framework 4.6.2/4.7/4.7.1/4.7.2
Microsoft .NET Framework 4.6/4.6.1/4.6.2/4.7/4.7.1/4.7.2
Microsoft .NET Framework 4.7.2
Microsoft .NET Framework 4.8
Résumé
De multiples vulnérabilités ont été corrigées dans Microsoft .Net. Elles permettent à un attaquant de provoquer un déni de service et une exécution de code à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité Microsoft du 09 février 2021
https://portal.msrc.microsoft.com/fr-FR ... y-guidance
Référence CVE CVE-2021-26701
http://cve.mitre.org/cgi-bin/cvename.cg ... 2021-26701
Référence CVE CVE-2021-24111
http://cve.mitre.org/cgi-bin/cvename.cg ... 2021-24111
Référence CVE CVE-2021-1721
http://cve.mitre.org/cgi-bin/cvename.cg ... -2021-1721
Référence CVE CVE-2021-24112
http://cve.mitre.org/cgi-bin/cvename.cg ... 2021-24112
Historique des alertes et avis sur Microsoft .NET Framework
Historique des alertes et avis sur Microsoft .Net Framework
Historique des alertes et avis sur les produits Microsoft