GRACES.community
← Média

Veille réglementaire

Alertes de sécurité : multiples vulnérabilités critiques dans Microsoft .NET

ANSSI / CERT-FR — Alertes & avis

Le Centre d'expertise gouvernemental de réponse aux incidents de sécurité informatique (CERT-FR) a publié un avis d'urgence concernant plusieurs vulnérabilités critiques affectant l'environnement d'exécution .NET de Microsoft. Ces failles, identifiées par des références CVE spécifiques, exposent les systèmes à des risques majeurs pour leur intégrité et leur disponibilité.

Nature des vulnérabilités et impacts potentiels

Les vulnérabilités recensées permettent à un attaquant distant de :

  • Provoquer une exécution de code arbitraire à distance, compromettant ainsi la confidentialité et l'intégrité des données ;
  • Réaliser une élévation de privilèges, offrant un accès non autorisé à des ressources sensibles ;
  • Déclencher un déni de service à distance, paralysant partiellement ou totalement les services impactés.

Environnements et versions concernés

Les systèmes vulnérables incluent les versions de .NET suivantes, selon les systèmes d'exploitation :

  • .NET 10.0 sur Linux et macOS (versions antérieures à 10.0.6) ;
  • .NET 8.0 sur Linux et macOS (versions antérieures à 8.0.29) ;
  • .NET 9.0 sur Linux et macOS (versions antérieures à 9.0.18) ;
  • Microsoft .NET Framework 3.5, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 et 4.8.1 (versions antérieures aux correctifs indiqués).

Recommandations et actions prioritaires

Pour atténuer ces risques, le CERT-FR recommande aux administrateurs et responsables sécurité de :

  • Consulter sans délai les bulletins de sécurité officiels de Microsoft pour identifier les correctifs applicables à leur environnement ;
  • Appliquer les mises à jour de sécurité dès leur disponibilité, en priorisant les systèmes critiques ;
  • Surveiller les alertes subséquentes du CERT-FR et de l'éditeur pour toute évolution des menaces associées.

Références et sources officielles

Les détails techniques et les correctifs sont disponibles dans les bulletins de sécurité Microsoft, référencés par les identifiants CVE suivants :

  • CVE-2026-47300, CVE-2026-47302, CVE-2026-47303 ;
  • CVE-2026-50524 à CVE-2026-50528 ;
  • CVE-2026-50646, CVE-2026-50648, CVE-2026-50650, CVE-2026-50651, CVE-2026-50659 ;
  • CVE-2026-56170, CVE-2026-57108.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres