Risque

  • Atteinte à l'intégrité des données

Systèmes affectés

Microsoft .NET :

  • 1.x sans et avec Service Pack;
  • 2.x sans et avec Service Pack;
  • 3.5 sauf la version sans Service Pack sur Vista SP2 et Windows Server 2008 SP2 ;
  • 3.5.1.

Résumé

Une vulnérabilité dans Microsoft .NET permet à un utilisateur malveillant de modifier des données sans que cela soit detecté.

Description

Une vulnérabilité dans la signature des documents XML permet à un utilisateur malveillant de modifier un document signé sans que cette manipulation soit detectée.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation