Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
Systèmes affectés
- Microsoft .NET Framework 1.1 Service Pack 1 ;
- Microsoft .NET Framework 2.0 Service Pack 1 et Service Pack 2 ;
- Microsoft .NET Framework 3.5 ;
- Microsoft .NET Framework 3.5 Service Pack 1 ;
- Microsoft .NET Framework 3.5.1 ;
- Microsoft .NET Framework 4.0.
Résumé
Une vulnérabilité dans ASP.NET permet à une personne malintentionée de porter atteinte à la confidentialité et à l'intégrité des données.
Description
Une vulnérabilité a été corrigée dans ASP.NET. Son exploitation permet à une personne malintentionnée de lire et modifier certaines données chiffrées par le serveur. Selon l'éditeur, cette faille est actuellement exploitée sur l'Internet.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS10-070 du 28 septembre 2010 : http://www.microsoft.com/technet/security/Bulletin/MS10-070.mspx
- Bulletin de sécurité Microsoft MS10-070 du 28 septembre 2010 : http://www.microsoft.com/france/technet/security/Bulletin/MS10-070.mspx
- Référence CVE CVE-2010-3332 https://www.cve.org/CVERecord?id=CVE-2010-3332