Vulnérabilité dans Microsoft .NET
le 16 avril 2015
Une vulnérabilité a été corrigée dans Microsoft .NET. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.
Il est recommandé de mettre à jour Microsoft .Net vers une version non vulnérable.
Risque(s)
- atteinte à la confidentialité des données
Systèmes affectés
- Microsoft .NET Framework 1.1 Service Pack 1
- Microsoft .NET Framework 2.0 Service Pack 2
- Microsoft .NET Framework 3.5
- Microsoft .NET Framework 3.5.1
- Microsoft .NET Framework 4.5
- Microsoft .NET Framework 4.5.1
- Microsoft .NET Framework 4.5.2
Documentation
- Bulletin de sécurité Microsoft MS15-041 du 14 avril 2015 : * Référence CVE CVE-2015-1648 : cve.mitre.org/cgi-bin/cvename.cgi
- Bulletin de sécurité du CERT-FR : cert.ssi.gouv.fr/site/CERTFR-2015-AVI-159