Veille réglementaire
Alertes de sécurité : multiples vulnérabilités critiques dans Microsoft .NET
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse aux incidents de sécurité informatique (CERT-FR) a publié un avis d'urgence concernant plusieurs vulnérabilités critiques affectant l'environnement d'exécution .NET de Microsoft. Ces failles, identifiées par des références CVE spécifiques, exposent les systèmes à des risques majeurs pour leur intégrité et leur disponibilité.
Nature des vulnérabilités et impacts potentiels
Les vulnérabilités recensées permettent à un attaquant distant de :
- Provoquer une exécution de code arbitraire à distance, compromettant ainsi la confidentialité et l'intégrité des données ;
- Réaliser une élévation de privilèges, offrant un accès non autorisé à des ressources sensibles ;
- Déclencher un déni de service à distance, paralysant partiellement ou totalement les services impactés.
Environnements et versions concernés
Les systèmes vulnérables incluent les versions de .NET suivantes, selon les systèmes d'exploitation :
- .NET 10.0 sur Linux et macOS (versions antérieures à 10.0.6) ;
- .NET 8.0 sur Linux et macOS (versions antérieures à 8.0.29) ;
- .NET 9.0 sur Linux et macOS (versions antérieures à 9.0.18) ;
- Microsoft .NET Framework 3.5, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 et 4.8.1 (versions antérieures aux correctifs indiqués).
Recommandations et actions prioritaires
Pour atténuer ces risques, le CERT-FR recommande aux administrateurs et responsables sécurité de :
- Consulter sans délai les bulletins de sécurité officiels de Microsoft pour identifier les correctifs applicables à leur environnement ;
- Appliquer les mises à jour de sécurité dès leur disponibilité, en priorisant les systèmes critiques ;
- Surveiller les alertes subséquentes du CERT-FR et de l'éditeur pour toute évolution des menaces associées.
Références et sources officielles
Les détails techniques et les correctifs sont disponibles dans les bulletins de sécurité Microsoft, référencés par les identifiants CVE suivants :
- CVE-2026-47300, CVE-2026-47302, CVE-2026-47303 ;
- CVE-2026-50524 à CVE-2026-50528 ;
- CVE-2026-50646, CVE-2026-50648, CVE-2026-50650, CVE-2026-50651, CVE-2026-50659 ;
- CVE-2026-56170, CVE-2026-57108.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.