Risque
- Atteinte à l'intégrité des données
Systèmes affectés
Microsoft .NET :
- 1.x sans et avec Service Pack;
- 2.x sans et avec Service Pack;
- 3.5 sauf la version sans Service Pack sur Vista SP2 et Windows Server 2008 SP2 ;
- 3.5.1.
Résumé
Une vulnérabilité dans Microsoft .NET permet à un utilisateur malveillant de modifier des données sans que cela soit detecté.
Description
Une vulnérabilité dans la signature des documents XML permet à un utilisateur malveillant de modifier un document signé sans que cette manipulation soit detectée.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS10-041 du 08 juin 2010 http://www.microsoft.com/technet/security/Bulletin/MS10-041.mspx
- Référence CVE CVE-2009-0217 https://www.cve.org/CVERecord?id=CVE-2009-0217