Microsoft:Outils de développement

Refer: 

tunCERT/Vuln.2020-168

Version: 

1.0

Date version: 

2020-05-13

Score cvss: 

7.00

Classification: 

  • Critique

Impact: 

  • Exécution de code arbitraire
  • Perte de confidentialité

Plateforme: 

  • Windows

Conséquence: 

Exécution de code arbitraire

Logiciels impactés (s) :

  • .NET Framework 2.0 SP2
  • .NET Framework 3.0 SP2
  • .NET Framework 3.5
  • .NET Framework 3.5.1
  • .NET Framework 4.5.2
  • .NET Framework 4.6.1
  • .NET Framework 4.6.2
  • .NET Framework 4.7
  • .NET Framework 4.7.1
  • .NET Framework 4.7.2
  • .NET Framework 4.8
  • .NET Core 2.1

Microsoft

  • ASP.NET Core 3.1
  • .NET Core 3.1
  • .NET Core 5.0
  • Visual Studio 2019 16.5
  • Visual Studio 2019 16.4 (includes 16.0 - 16.3)
  • Visual Studio 2017 15.9 (includes 15.1 - 15.8)
  • Visual Studio 2019 16.0

Description: 

Des vulnérabilités ont été signalées dans les outils de développement Microsoft Visual Studio, ChakraCore et Microsoft .NET Framework. L'exploitation de ces failles pourrait permettre à un attaquant distant, en incitant sa victime à utiliser une application malveillante, d'exécuter du code arbitraire, de divulguer des informations personnelles et de causer un déni de service.

Solution: 

Activer la mise à jour automatique des systèmes Microsoft Windows
Déploiement de la mise à jour de sécurité

Identificants du problème: 

Date de publication: 

2020-05-13

Référence: 

168