Microsoft:Outils de développement

Refer: 

tunCERT/Vuln.2020-255

Version: 

1.0

Date version: 

2020-07-15

Score cvss: 

7.80

Classification: 

  • Critique

Impact: 

  • Déni de service
  • Exécution de code arbitraire
  • Perte de confidentialité
  • Perte d'intégrité

Plateforme: 

  • Windows

Conséquence: 

Exécution de code arbitraire

Logiciels impactés (s) :

  • .NET Framework 2.0 SP2
  • .NET Framework 3.5
  • .NET Framework 3.5.1
  • .NET Framework 3.0 SP2
  • .NET Framework 4.6.1
  • .NET Framework 4.6.2
  • .NET Framework 4.6
  • .NET Framework 4.7
  • .NET Framework 4.7.1
  • .NET Framework 4.8
  • .NET Framework 4.7.2
  • .NET Core 2.1
  • Microsoft Visual Studio 2019 version 16.0

Microsoft

  • .NET Core 3.1
  • Microsoft Visual Studio 2019 16.6 (includes 16.0 - 16.5)
  • Visual Studio 2019 16.4 (includes 16.0 - 16.3)
  • Microsoft Visual Studio 2017 15.9 (includes 15.0 - 15.8)

Description: 

Des vulnérabilités ont été signalées dans les outils de développement Microsoft Visual Studio et Microsoft .NET Framework. L'exploitation de ces failles pourrait permettre à un attaquant distant, en incitant sa victime à utiliser une application malveillante, d'exécuter du code arbitraire, de divulguer des informations personnelles et de causer un déni de service.

Solution: 

Activer la mise à jour automatique des systèmes Microsoft
Déploiement de la mise à jour de sécurité

Identificants du problème: 

Date de publication: 

2020-07-15

Référence: 

255