Risques
- Exécution de code arbitraire à distance
- Élévation de privilèges
Systèmes affectés
- Microsoft .NET Framework 1.0 Service Pack 3
- Microsoft .NET Framework 1.1 Service Pack 1
- Microsoft .NET Framework 2.0 Service Pack 2
- Microsoft .NET Framework 3.0 Service Pack 2
- Microsoft .NET Framework 3.5
- Microsoft .NET Framework 3.5 Service Pack 1
- Microsoft .NET Framework 3.5.1
- Microsoft .NET Framework 4
- Microsoft .NET Framework 4.5
- Microsoft Silverlight 5
Résumé
De multiples vulnérabilités ont été corrigées dans Microsoft Framework .net et Silverlight. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une élévation de privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft du 09 juillet 2013 http://technet.microsoft.com//en-us/security/bulletin/MS13-052
- Référence CVE CVE-2013-3129 https://www.cve.org/CVERecord?id=CVE-2013-3129
- Référence CVE CVE-2013-3131 https://www.cve.org/CVERecord?id=CVE-2013-3131
- Référence CVE CVE-2013-3132 https://www.cve.org/CVERecord?id=CVE-2013-3132
- Référence CVE CVE-2013-3133 https://www.cve.org/CVERecord?id=CVE-2013-3133
- Référence CVE CVE-2013-3134 https://www.cve.org/CVERecord?id=CVE-2013-3134
- Référence CVE CVE-2013-3171 https://www.cve.org/CVERecord?id=CVE-2013-3171
- Référence CVE CVE-2013-3178 https://www.cve.org/CVERecord?id=CVE-2013-3178