GRACES.community
← Média

Veille réglementaire

Alertes de sécurité : multiples vulnérabilités critiques dans l'écosystème Microsoft .NET

ANSSI / CERT-FR — Alertes & avis

Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis signalant plusieurs vulnérabilités critiques dans l'environnement d'exécution .NET de Microsoft. Ces failles, documentées sous plusieurs identifiants CVE, exposent les infrastructures concernées à des risques majeurs pour leur sécurité.

Nature des vulnérabilités et impacts potentiels

Les vulnérabilités identifiées permettent à un attaquant de :

  • Provoquer une exécution de code arbitraire à distance, compromettant ainsi l'intégrité des systèmes ;
  • Réaliser une élévation de privilèges, facilitant l'accès à des ressources sensibles ;
  • Déclencher un déni de service à distance, perturbant le fonctionnement des applications concernées ;
  • Contourner les politiques de sécurité mises en place ;
  • Accéder à des données confidentielles.

Systèmes et versions concernés

Les versions vulnérables de .NET incluent, sans s'y limiter :

  • Les environnements .NET 8.0, 9.0 et 10.0 pour les systèmes Linux, Mac OS et Windows ;
  • Les versions antérieures à 4.8.9344.0 du .NET Framework 4.8.1 ;
  • Les versions antérieures à 4.8.4805.0 du .NET Framework 4.8 ;
  • Les versions antérieures à 4.7.4144.0 du .NET Framework 4.7.2.

Recommandations et actions à mener

Le CERT-FR recommande aux administrateurs et responsables sécurité d'appliquer sans délai les correctifs publiés par Microsoft. Ces mises à jour, disponibles via les bulletins de sécurité de l'éditeur, permettent de corriger les vulnérabilités identifiées et de renforcer la résilience des systèmes.

Une gestion rigoureuse des versions est également préconisée pour s'assurer que les environnements déployés sont à jour et conformes aux dernières exigences de sécurité.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres