Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
- .NET Framework version 2.0 Service Pack 2
- .NET Framework version 3.0 Service Pack 2
- .NET Framework version 3.5 Service Pack 1
- .NET Framework version 3.5.1
- .NET Framework version 4
- .NET Framework version 4.5
Résumé
De multiples vulnérabilités ont été corrigées dans Microsoft .NET Framework. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS13-082 du 08 octobre 2013 http://technet.microsoft.com/fr-fr/security/bulletin/MS13-082
- Référence CVE CVE-2013-3128 https://www.cve.org/CVERecord?id=CVE-2013-3128
- Référence CVE CVE-2013-3860 https://www.cve.org/CVERecord?id=CVE-2013-3860
- Référence CVE CVE-2013-3861 https://www.cve.org/CVERecord?id=CVE-2013-3861