Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Microsoft .NET Framework 4.0 sur Windows Server 2003 x64 Service Pack 2 ;
  • Microsoft .NET Framework 4.0 sur Windows Server 2003 Itanium avec SP2 ;
  • Microsoft .NET Framework 4.0 sur Windows Vista x64 Service Pack 1 et Windows Vista x64 Service Pack 2 ;
  • Microsoft .NET Framework 4.0 sur Windows Server 2008 x64 et Windows Server 2008 x64 Service Pack 2 ;
  • Microsoft .NET Framework 4.0 sur Windows Server 2008 Itanium et Windows Server 2008 Itanium Service Pack 2 ;
  • Microsoft .NET Framework 4.0 sur Windows 7 x64 ;
  • Microsoft .NET Framework 4.0 sur Windows Server 2008 R2 x64 ;
  • Microsoft .NET Framework 4.0 sur Windows Server 2008 R2 Itanium.

Résumé

Une vulnérabilité dans Microsoft .NET permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.

Description

Une vulnérabilité dans Microsoft .NET peut être exploitée pour exécuter du code arbitraire à distance par le biais d'une page Web spécialement conçue, en utilisant notamment XBAP (XAML Browser Applications).

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation