Refer:
tunCERT/Vuln.2021-552
Version:
1.0
Date version:
2021-12-15
Score cvss:
9.80
Classification:
- Critique
Impact:
- Déni de service
- Exécution de code arbitraire
- Perte de confidentialité
- Perte d'intégrité
Plateforme:
- Windows
Conséquence:
Exécution de code arbitraire
Perte de confidentialité
Logiciels impactés (s) :
Microsoft
- Microsoft Visual Studio 2019 16.7 (includes 16.0 - 16.6)
- Microsoft Visual Studio 2019 16.9 (includes 16.0 - 16.8)
- Microsoft Visual Studio 2019 16.11 (includes 16.0 - 16.10)
- Visual Studio Code
- ASP.NET Core 3.1
- ASP.NET Core 5.0
- Microsoft Visual Studio 2022 version 17.0
- Visual Studio Code WSL Extension
- Microsoft BizTalk ESB Toolkit 2.2,2.3,2.4
- ASP.NET Core 6.0
Description:
Des vulnérabilités ont été découvertes dans les outils de développement Microsoft Visual Studio, ASP.NET Core et autres. L'exploitation de ces failles pourrait permettre à un attaquant distant, en incitant sa victime à utiliser une application malveillante, de divulguer des informations sensibles et d’exécuter du code arbitraire.
Solution:
ACTIVER LA MISE À JOUR AUTOMATIQUE DES SYSTÈMES MICROSOFT WINDOWS
Déploiement des mises à jour de sécurité
Lien:
Identificants du problème:
Documentation additionnelle:
Security Update Guide
Date de publication:
2021-12-15
Référence:
552