{"id":99264,"date":"2026-05-07T19:30:22","date_gmt":"2026-05-07T19:30:22","guid":{"rendered":"https:\/\/mybusinessfuture.com\/cve-2026-40372-in-asp-net-core-was-dach-mittelstaendler-an\/"},"modified":"2026-06-10T14:06:47","modified_gmt":"2026-06-10T14:06:47","slug":"cve-2026-40372-in-asp-net-core-was-dach-mittelstaendler-an","status":"publish","type":"post","link":"https:\/\/mybusinessfuture.com\/fr\/cve-2026-40372-in-asp-net-core-was-dach-mittelstaendler-an\/","title":{"rendered":"La porte ouverte du Microsoft\u202fStack de la banque des PME"},"content":{"rendered":"<p style=\"color:#888;font-size:0.9em;margin:0 0 16px;padding:0;\">5 min de lecture<\/p>\n<p style=\"line-height:1.8;margin-bottom:20px;\"><strong>Une vuln\u00e9rabilit\u00e9 critique dans le composant .NET le plus utilis\u00e9 permet aux attaquants une \u00e9l\u00e9vation de privil\u00e8ges sans connexion. Les correctifs existent depuis longtemps, mais les entreprises du secteur interm\u00e9diaire h\u00e9berg\u00e9es chez un fournisseur externe ou un \u00e9diteur de logiciels ind\u00e9pendant (ISV) n\u2019ont souvent aucun contr\u00f4le sur la mise \u00e0 jour.<\/strong><\/p>\n<h2 style=\"padding-top:64px;margin-bottom:20px;\">Les points cl\u00e9s en bref<\/h2>\n<ul>\n<li><strong>Exploitation \u00e0 distance sans authentification :<\/strong> CVE-2026-40372 n\u2019est pas une vuln\u00e9rabilit\u00e9 locale, mais r\u00e9seau. Toute personne utilisant ASP.NET Core dans un portail client, une API partenaire ou une application B2B accessible publiquement est expos\u00e9e \u00e0 un risque direct, pas seulement \u00e0 un risque d\u2019inventaire.<\/li>\n<li><strong>Le secteur interm\u00e9diaire concerne plus de piles technologiques qu\u2019on ne le pense :<\/strong> Les logiciels m\u00e9tiers, les interfaces de comptabilit\u00e9, les applications de suivi logistique et les portails de service tournent dans de nombreuses entreprises sous .NET 6, 7 ou 8. Souvent h\u00e9berg\u00e9s chez un prestataire qui ne suit pas automatiquement l\u2019\u00e9tat des correctifs.<\/li>\n<li><strong>Le correctif est disponible, mais sa diffusion pose probl\u00e8me :<\/strong> Microsoft fournit des mises \u00e0 jour pour .NET 6 LTS, .NET 7 (plus support\u00e9 depuis mai 2024) et .NET 8 LTS. Les utilisateurs encore sous .NET 7 ne re\u00e7oivent officiellement aucun correctif \u2014 c\u2019est la situation la plus d\u00e9licate pour les entreprises du secteur interm\u00e9diaire.<\/li>\n<\/ul>\n<p style=\"font-size:0.88em;color:#666;margin:20px 0 32px 0;border-top:1px solid #e5e5e5;border-bottom:1px solid #e5e5e5;padding:10px 0;\"><span style=\"color:#202528;font-weight:700;text-transform:uppercase;font-size:0.72em;letter-spacing:0.14em;margin-right:14px;\">En lien :<\/span><a href=\"https:\/\/mybusinessfuture.com\/fr\/delai-du-portefeuille-numerique-europeen-menace\/\" style=\"color:#333;text-decoration:underline;\">Portefeuille EUDI apr\u00e8s le lancement pilote en 2026<\/a>&nbsp;&nbsp;<span style=\"color:#ccc;\">\/<\/span>&nbsp;&nbsp;<a href=\"https:\/\/mybusinessfuture.com\/fr\/gartner-2-520-milliards-de-dollars-en-ia-en-2026-comment-les\/\" style=\"color:#333;text-decoration:underline;\">D\u00e9penses IA selon Gartner en 2026<\/a><\/p>\n<h2 style=\"padding-top:64px;margin-bottom:20px;\">Ce que permet concr\u00e8tement la vuln\u00e9rabilit\u00e9<\/h2>\n<p style=\"line-height:1.8;margin-bottom:20px;\"><strong>Qu\u2019est-ce que CVE-2026-40372 ?<\/strong> CVE-2026-40372 est une vuln\u00e9rabilit\u00e9 critique d\u2019ASP.NET Core, dans laquelle la v\u00e9rification des signatures cryptographiques est insuffisamment impl\u00e9ment\u00e9e. Un attaquant peut envoyer des requ\u00eates falsifi\u00e9es avec des signatures contrefaites ou contourn\u00e9es, et ainsi \u00e9lever ses privil\u00e8ges \u2014 sans s\u2019\u00eatre authentifi\u00e9 au pr\u00e9alable. Microsoft \u00e9value cette faille avec un score CVSS de 9,1, soit un niveau critique. Elle a \u00e9t\u00e9 publi\u00e9e le 21.04.2026 dans la NVD et affecte toutes les versions actuellement support\u00e9es de .NET.<\/p>\n<p style=\"line-height:1.8;margin-bottom:20px;\">Le composant exact se situe au niveau de la couche d\u2019authentification et de v\u00e9rification des jetons. Les applications utilisant des jetons JWT, des cookies sign\u00e9s ou des flux OAuth sont les cibles \u00e9videntes. En pratique, cela concerne presque toutes les applications ASP.NET Core avec syst\u00e8me de connexion. L\u2019attaque peut \u00eatre men\u00e9e depuis Internet d\u00e8s lors que le point d\u2019acc\u00e8s (endpoint) est accessible.<\/p>\n<div style=\"text-align:center;background:#f8f9fa;border-radius:12px;padding:32px 24px;margin:32px 0;\">\n<div style=\"font-size:48px;font-weight:700;color:#202528;letter-spacing:-0.03em;\">CVSS 9,1<\/div>\n<div style=\"font-size:15px;color:#444;margin-top:8px;\">\u00c9valuation officielle de Microsoft pour CVE-2026-40372 \u2014 cat\u00e9gorie critique, exploitable sans authentification via le r\u00e9seau.<\/div>\n<div style=\"font-size:12px;color:#888;margin-top:8px;\">Source : <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-40372\" target=\"_blank\" rel=\"noopener\" style=\"color:#888;\">NVD, 21.04.2026<\/a><\/div>\n<\/div>\n<div style=\"margin:32px 0;border-radius:12px;overflow:hidden;background:#f8f9fa;padding:24px;\">\n<div style=\"font-size:0.7em;text-transform:uppercase;letter-spacing:2px;color:#c0392b;margin-bottom:16px;\">CHIFFRES CL\u00c9S<\/div>\n<div style=\"display:flex;align-items:center;padding:12px 0;border-bottom:1px solid #e9ecef;\">\n<div style=\"font-size:clamp(1.3em,4vw,1.8em);font-weight:800;color:#c0392b;min-width:140px;flex-shrink:0;white-space:nowrap;\">62 pour cent<\/div>\n<div style=\"font-size:0.85em;color:#495057;\">en gouvernance de l\u2019IA<\/div>\n<\/div>\n<div style=\"display:flex;align-items:center;padding:12px 0;\">\n<div style=\"font-size:clamp(1.3em,4vw,1.8em);font-weight:800;color:#c0392b;min-width:140px;flex-shrink:0;white-space:nowrap;\">04.202<\/div>\n<div style=\"font-size:0.85em;color:#495057;\">6 CVE-2026-40372 classifi\u00e9es comme critiques : une faille de v\u00e9rification de signature<\/div>\n<\/div>\n<\/div>\n<h2 style=\"padding-top:64px;margin-bottom:20px;\">Pourquoi les PME sont plus touch\u00e9es que ne le montre la statistique<\/h2>\n<p style=\"line-height:1.8;margin-bottom:20px;\">Les statistiques du march\u00e9 cloud indiquent qu\u2019ASP.NET repr\u00e9sente une part moindre compar\u00e9 \u00e0 Java ou Node. En revanche, la r\u00e9alit\u00e9 dans les PME de la r\u00e9gion DACH est diff\u00e9rente. Trois configurations sont fr\u00e9quemment rencontr\u00e9es.<\/p>\n<p style=\"line-height:1.8;margin-bottom:20px;\">Premi\u00e8rement : les logiciels m\u00e9tiers bas\u00e9s sur .NET. De nombreuses solutions destin\u00e9es \u00e0 l\u2019artisanat, \u00e0 la logistique, \u00e0 la sant\u00e9 ou \u00e0 la construction m\u00e9canique ont \u00e9t\u00e9 d\u00e9velopp\u00e9es sur une architecture Windows et se sont dot\u00e9es d\u2019une interface web avec ASP.NET Core. Souvent, un prestataire informatique ou un revendeur h\u00e9berge l\u2019application. Celui qui ne v\u00e9rifie pas activement l\u2019\u00e9tat des correctifs risque de ne pas appliquer la mise \u00e0 jour avant la prochaine fen\u00eatre de maintenance.<\/p>\n<p style=\"line-height:1.8;margin-bottom:20px;\">Deuxi\u00e8mement : les portails clients d\u00e9velopp\u00e9s en interne. La plupart des portails destin\u00e9s aux commandes, au suivi de statut ou \u00e0 la gestion des tickets de service sont cr\u00e9\u00e9s avec .NET 6 ou 8, car les comp\u00e9tences .NET sont d\u00e9j\u00e0 pr\u00e9sentes en interne. Ces d\u00e9veloppements internes sont rarement mis \u00e0 jour de mani\u00e8re centralis\u00e9e, contrairement aux logiciels standards achet\u00e9s. En l\u2019absence d\u2019un responsable clairement d\u00e9sign\u00e9 pour les mises \u00e0 jour du framework, cette situation constitue une faille ouverte.<\/p>\n<p style=\"line-height:1.8;margin-bottom:20px;\">Troisi\u00e8mement : les syst\u00e8mes h\u00e9rit\u00e9s sur .NET 7. Microsoft a mis fin au support de .NET 7 en mai 2024. Les utilisateurs encore sur cette version ne recevront officiellement aucun correctif pour CVE-2026-40372. La r\u00e9alit\u00e9 dans de nombreuses entreprises : la migration vers .NET 8 a \u00e9t\u00e9 report\u00e9e en raison d\u2019autres priorit\u00e9s. Ces environnements n\u00e9cessitent d\u00e9sormais une d\u00e9cision d\u00e9lib\u00e9r\u00e9e \u2013 migrer ou mettre en place des mesures compensatoires telles qu\u2019un pare-feu applicatif (WAF) dot\u00e9 de r\u00e8gles de validation des signatures.<\/p>\n<blockquote style=\"margin:32px 0;padding:24px 28px;background:linear-gradient(135deg,#fff5f5 0%,#ffe8e8 100%);border-left:4px solid #c0392b;border-radius:0 8px 8px 0;font-size:1.25em;line-height:1.5;color:#495057;font-style:italic;font-weight:600;\"><p>\n\u00ab Microsoft a class\u00e9 CVE-2026-40372 comme critique le 21.04.2026 : une erreur de v\u00e9rification de signature dans ASP.NET Core permet \u00e0 des attaquants non authentifi\u00e9s d\u2019obtenir une \u00e9l\u00e9vation de privil\u00e8ges via le r\u00e9seau. \u00bb\n<\/p><\/blockquote>\n<h2 style=\"padding-top:64px;margin-bottom:20px;\">Trois \u00e9tapes \u00e0 accomplir dans les 14 prochains jours<\/h2>\n<p style=\"line-height:1.8;margin-bottom:20px;\">Premi\u00e8rement : l\u2019inventaire. Identifier toutes les applications utilisant ASP.NET Core. Contacter les prestataires informatiques pour conna\u00eetre la version .NET en production et v\u00e9rifier si la mise \u00e0 jour corrigeant CVE-2026-40372 a \u00e9t\u00e9 appliqu\u00e9e. Pour les h\u00e9bergements internes, utiliser la commande <a href=\"https:\/\/learn.microsoft.com\/en-us\/dotnet\/core\/install\/how-to-detect-installed-versions\" target=\"_blank\" rel=\"noopener\">dotnet &#8211;version<\/a> sur le serveur.<\/p>\n<p style=\"line-height:1.8;margin-bottom:20px;\">Deuxi\u00e8mement : d\u00e9ploiement des correctifs selon un ordre de priorit\u00e9. Commencer par les applications expos\u00e9es au public, c\u2019est-\u00e0-dire toutes celles accessibles depuis l\u2019ext\u00e9rieur via une connexion. Puis proc\u00e9der aux applications internes. Pour les environnements encore sur .NET 7, \u00e9laborer un plan d\u2019att\u00e9nuation : lancer la migration vers .NET 8 ou, en attendant, activer une r\u00e8gle WAF.<\/p>\n<p style=\"line-height:1.8;margin-bottom:20px;\">Troisi\u00e8mement : v\u00e9rification des journaux. Examiner les applications pour s\u2019assurer qu\u2019elles enregistrent bien les anomalies d\u2019authentification. Si un attaquant tente de contourner la v\u00e9rification du jeton, cet \u00e9v\u00e9nement doit appara\u00eetre dans les journaux applicatifs. De nombreuses applications de PME enregistrent les connexions r\u00e9ussies, mais pas les tentatives de v\u00e9rification \u00e9chou\u00e9es \u2013 or, c\u2019est pr\u00e9cis\u00e9ment cette t\u00e9l\u00e9m\u00e9trie qui fait d\u00e9faut aujourd\u2019hui.<\/p>\n<h2 style=\"padding-top:64px;margin-bottom:20px;\">Foire aux questions<\/h2>\n<details>\n<summary><strong>Quelles versions de .NET sont concern\u00e9es par CVE-2026-40372 ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Les versions concern\u00e9es sont ASP.NET Core 6.0, 7.0 et 8.0. Microsoft a publi\u00e9 des correctifs pour les versions LTS 6 et 8. .NET 7 n\u2019est plus pris en charge depuis mai 2024, aucun correctif officiel n\u2019est donc disponible. Les utilisateurs encore sur .NET 7 doivent migrer ou mettre en place des mesures compensatoires.<\/p>\n<\/details>\n<details>\n<summary><strong>Avons-nous besoin du correctif si notre application n\u2019est accessible que depuis l\u2019interne ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Oui, mais avec une priorit\u00e9 moindre. Les applications internes restent accessibles \u00e0 un attaquant ayant obtenu une emprise sur le r\u00e9seau. CVE-2026-40372 \u00e9tant une vuln\u00e9rabilit\u00e9 bas\u00e9e sur le r\u00e9seau, elle inclut \u00e9galement les r\u00e9seaux internes. Priorit\u00e9 aux applications expos\u00e9es au public, puis aux applications internes, mais les deux doivent \u00eatre corrig\u00e9es dans un d\u00e9lai de deux semaines.<\/p>\n<\/details>\n<details>\n<summary><strong>Une Web Application Firewall (WAF) suffit-elle comme mesure temporaire ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Uniquement comme mesure transitoire. Une WAF dot\u00e9e de r\u00e8gles d\u00e9tectant les anomalies de validation de signature peut identifier l\u2019attaque si celle-ci est visible dans les en-t\u00eates ou dans le corps de la requ\u00eate. En revanche, elle ne sera pas efficace contre des chemins de v\u00e9rification plus profonds int\u00e9gr\u00e9s \u00e0 la logique applicative. Le correctif reste la solution la plus s\u00fbre.<\/p>\n<\/details>\n<details>\n<summary><strong>Que faire si un prestataire informatique ne r\u00e9agit pas ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Envoyez une demande \u00e9crite avec une date pr\u00e9cise pour l\u2019application du correctif. Pour les applications critiques, d\u00e9finissez un canal d\u2019escalade vers la direction du prestataire. V\u00e9rifiez votre contrat : existe-t-il une clause SLA pr\u00e9voyant un d\u00e9lai pour les correctifs de s\u00e9curit\u00e9 ? La plupart des contrats standards pr\u00e9voient un d\u00e9lai de 7 \u00e0 30 jours pour les vuln\u00e9rabilit\u00e9s critiques.<\/p>\n<\/details>\n<details>\n<summary><strong>Quels indicateurs signalent une attaque active ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Des journaux d\u2019authentification inhabituels : de nombreuses r\u00e9ponses 401 suivies d\u2019une r\u00e9ponse 200 sur le m\u00eame endpoint. Des jetons (tokens) qui semblent corrects structurellement, mais provenant d\u2019\u00e9metteurs inconnus. Des requ\u00eates avec une dur\u00e9e de vie anormalement courte du jeton. Si vous disposez d\u2019un SIEM ou d\u2019un outil d\u2019agr\u00e9gation de logs, cr\u00e9ez une r\u00e8gle d\u2019alerte bas\u00e9e sur ces motifs, et non sur des \u00e9v\u00e9nements isol\u00e9s.<\/p>\n<\/details>\n<h2 style=\"padding-top:64px;margin-bottom:20px;\">Plus d\u2019informations depuis le r\u00e9seau MBF Media<\/h2>\n<ul style=\"list-style:none;padding:0;margin:0;\">\n<li style=\"margin-bottom:12px;\"><a href=\"https:\/\/www.cloudmagazin.com\/2026\/05\/04\/container-image-diet-2026-distroless-wolfi-chainguard-dach-devops\/\" style=\"color:#202528;text-decoration:underline;\"><strong class=\"mag-cm\">cloudmagazin :<\/strong> R\u00e9gime pour images conteneurs 2026 \u2013 Distroless, Wolfi, Chainguard pour DevOps DACH<\/a><\/li>\n<li style=\"margin-bottom:12px;\"><a href=\"https:\/\/www.securitytoday.de\/2026\/05\/04\/rsa-conference-2026-wrap-up-dach-ciso-hausaufgaben-pqc-detection-vendor-konsolidierung\/\" style=\"color:#202528;text-decoration:underline;\"><strong class=\"mag-st\">SecurityToday :<\/strong> Retour sur la RSA Conference 2026 \u2013 Les devoirs des CISO DACH<\/a><\/li>\n<li style=\"margin-bottom:12px;\"><a href=\"https:\/\/www.digital-chiefs.de\/cio-ki-governance-kompromiss-logicalis-report-2026\/\" style=\"color:#202528;text-decoration:underline;\"><strong class=\"mag-dc\">Digital Chiefs :<\/strong> Les CIO sous pression \u2013 62 % aux prises avec la gouvernance de l\u2019IA<\/a><\/li>\n<\/ul>\n<p style=\"text-align:right;font-style:italic;color:#888;font-size:0.85em;margin-top:32px;\">Source image titre : Pexels \/ Pixabay<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Une faille critique dans le composant .NET le plus utilis\u00e9 permet aux attaquants une \u00e9l\u00e9vation de privil\u00e8ges sans connexion.<\/p>\n","protected":false},"author":205,"featured_media":99057,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_yoast_wpseo_focuskw":"Portail Microsoft Stack PME","_yoast_wpseo_title":"La porte ouverte du Microsoft\u202fStack de la banque des PME","_yoast_wpseo_metadesc":"Une faille critique dans .NET affecte les infrastructures des PME chez les h\u00e9bergeurs et \u00e9diteurs.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"featured_post_sortierung":0,"featured_post":0,"pre_headline":"","bildquelle":"","teasertext":"","language":"de","_evm_translation_lang":"","_wp_old_slug":[],"footnotes":""},"categories":[2224],"tags":[],"class_list":["post-99264","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-tech","entry"],"evm_reading_time_minutes":8,"wpml_language":"fr","wpml_translation_of":99058,"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v26.9 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>La porte ouverte du Microsoft\u202fStack de la banque des PME<\/title>\n<meta name=\"description\" content=\"Une faille critique dans .NET affecte les infrastructures des PME chez les h\u00e9bergeurs et \u00e9diteurs.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/mybusinessfuture.com\/fr\/cve-2026-40372-in-asp-net-core-was-dach-mittelstaendler-an\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"La porte ouverte du Microsoft\u202fStack de la banque des PME\" \/>\n<meta property=\"og:description\" content=\"Une faille critique dans .NET affecte les infrastructures des PME chez les h\u00e9bergeurs et \u00e9diteurs.\" \/>\n<meta property=\"og:url\" content=\"https%3A%2F%2Fmybusinessfuture.com%2Ffr%2Fcve-2026-40372-in-asp-net-core-was-dach-mittelstaendler-an%2F\/\" \/>\n<meta property=\"og:site_name\" content=\"MyBusinessFuture\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/MyBusinessFuture\" \/>\n<meta property=\"article:published_time\" content=\"2026-05-07T19:30:22+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-06-10T14:06:47+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/mybusinessfuture.com\/wp-content\/uploads\/2026\/05\/mbf-cve-2026-40372-aspnet-core.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"2520\" \/>\n\t<meta property=\"og:image:height\" content=\"882\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Tobias Massow\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@mbusinessfuture\" \/>\n<meta name=\"twitter:site\" content=\"@mbusinessfuture\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"Tobias Massow\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"7 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"NewsArticle\",\"@id\":\"https:\/\/mybusinessfuture.com\/fr\/cve-2026-40372-in-asp-net-core-was-dach-mittelstaendler-an\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/mybusinessfuture.com\/fr\/cve-2026-40372-in-asp-net-core-was-dach-mittelstaendler-an\/\"},\"author\":{\"name\":\"Tobias Massow\",\"@id\":\"https:\/\/mybusinessfuture.com\/fr\/#\/schema\/person\/5a5f67d388de091844cc887ac56f3760\"},\"headline\":\"La porte ouverte du Microsoft\u202fStack de la banque des PME\",\"datePublished\":\"2026-05-07T19:30:22+00:00\",\"dateModified\":\"2026-06-10T14:06:47+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/mybusinessfuture.com\/fr\/cve-2026-40372-in-asp-net-core-was-dach-mittelstaendler-an\/\"},\"wordCount\":1450,\"publisher\":{\"@id\":\"https:\/\/mybusinessfuture.com\/fr\/#organization\"},\"image\":{\"@id\":\"https:\/\/mybusinessfuture.com\/fr\/cve-2026-40372-in-asp-net-core-was-dach-mittelstaendler-an\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/mybusinessfuture.com\/wp-content\/uploads\/2026\/05\/mbf-cve-2026-40372-aspnet-core.jpg\",\"articleSection\":[\"IT &amp; Tech\"],\"inLanguage\":\"fr-FR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/mybusinessfuture.com\/fr\/cve-2026-40372-in-asp-net-core-was-dach-mittelstaendler-an\/\",\"url\":\"https:\/\/mybusinessfuture.com\/fr\/cve-2026-40372-in-asp-net-core-was-dach-mittelstaendler-an\/\",\"name\":\"La porte ouverte du Microsoft\u202fStack de la banque des PME\",\"isPartOf\":{\"@id\":\"https:\/\/mybusinessfuture.com\/fr\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/mybusinessfuture.com\/fr\/cve-2026-40372-in-asp-net-core-was-dach-mittelstaendler-an\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/mybusinessfuture.com\/fr\/cve-2026-40372-in-asp-net-core-was-dach-mittelstaendler-an\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/mybusinessfuture.com\/wp-content\/uploads\/2026\/05\/mbf-cve-2026-40372-aspnet-core.jpg\",\"datePublished\":\"2026-05-07T19:30:22+00:00\",\"dateModified\":\"2026-06-10T14:06:47+00:00\",\"description\":\"Une faille critique dans .NET affecte les infrastructures des PME chez les h\u00e9bergeurs et \u00e9diteurs.\",\"breadcrumb\":{\"@id\":\"https:\/\/mybusinessfuture.com\/fr\/cve-2026-40372-in-asp-net-core-was-dach-mittelstaendler-an\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/mybusinessfuture.com\/fr\/cve-2026-40372-in-asp-net-core-was-dach-mittelstaendler-an\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\/\/mybusinessfuture.com\/fr\/cve-2026-40372-in-asp-net-core-was-dach-mittelstaendler-an\/#primaryimage\",\"url\":\"https:\/\/mybusinessfuture.com\/wp-content\/uploads\/2026\/05\/mbf-cve-2026-40372-aspnet-core.jpg\",\"contentUrl\":\"https:\/\/mybusinessfuture.com\/wp-content\/uploads\/2026\/05\/mbf-cve-2026-40372-aspnet-core.jpg\",\"width\":2520,\"height\":882,\"caption\":\"Titelbild zum Beitrag: Die offene T\u00fcr im Microsoft-Stack der Mittelstandsbank\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/mybusinessfuture.com\/fr\/cve-2026-40372-in-asp-net-core-was-dach-mittelstaendler-an\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\/\/mybusinessfuture.com\/fr\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"La porte ouverte du Microsoft\u202fStack de la banque des PME\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/mybusinessfuture.com\/fr\/#website\",\"url\":\"https:\/\/mybusinessfuture.com\/fr\/\",\"name\":\"MyBusinessFuture\",\"description\":\"B2B-Magazin f\u00fcr Digitalisierung, KI und Business-Innovation \u2014 Fachartikel f\u00fcr IT-Entscheider im DACH-Raum\",\"publisher\":{\"@id\":\"https:\/\/mybusinessfuture.com\/fr\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/mybusinessfuture.com\/fr\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/mybusinessfuture.com\/fr\/#organization\",\"name\":\"MyBusinessFuture\",\"url\":\"https:\/\/mybusinessfuture.com\/fr\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\/\/mybusinessfuture.com\/fr\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/mybusinessfuture.com\/wp-content\/uploads\/2020\/10\/MBF-logo-schwarz.png\",\"contentUrl\":\"https:\/\/mybusinessfuture.com\/wp-content\/uploads\/2020\/10\/MBF-logo-schwarz.png\",\"width\":398,\"height\":241,\"caption\":\"MyBusinessFuture\"},\"image\":{\"@id\":\"https:\/\/mybusinessfuture.com\/fr\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/MyBusinessFuture\",\"https:\/\/x.com\/mbusinessfuture\",\"https:\/\/www.linkedin.com\/showcase\/mybusinessfuture\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/mybusinessfuture.com\/fr\/#\/schema\/person\/5a5f67d388de091844cc887ac56f3760\",\"name\":\"Tobias Massow\",\"description\":\"Tobias Massow ist Gesch\u00e4ftsf\u00fchrer der Evernine Media GmbH und Herausgeber von MyBusinessFuture. Er verantwortet die strategische Ausrichtung des Magazins und des gesamten MBF Media Netzwerks mit vier B2B-Fachmagazinen f\u00fcr IT-Entscheider im deutschsprachigen Raum.\",\"sameAs\":[\"https:\/\/www.linkedin.com\/in\/tobias-massow\/\"],\"url\":\"https:\/\/mybusinessfuture.com\/fr\/experte\/tobias-evm\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"La porte ouverte du Microsoft\u202fStack de la banque des PME","description":"Une faille critique dans .NET affecte les infrastructures des PME chez les h\u00e9bergeurs et \u00e9diteurs.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/mybusinessfuture.com\/fr\/cve-2026-40372-in-asp-net-core-was-dach-mittelstaendler-an\/","og_locale":"fr_FR","og_type":"article","og_title":"La porte ouverte du Microsoft\u202fStack de la banque des PME","og_description":"Une faille critique dans .NET affecte les infrastructures des PME chez les h\u00e9bergeurs et \u00e9diteurs.","og_url":"https%3A%2F%2Fmybusinessfuture.com%2Ffr%2Fcve-2026-40372-in-asp-net-core-was-dach-mittelstaendler-an%2F\/","og_site_name":"MyBusinessFuture","article_publisher":"https:\/\/www.facebook.com\/MyBusinessFuture","article_published_time":"2026-05-07T19:30:22+00:00","article_modified_time":"2026-06-10T14:06:47+00:00","og_image":[{"width":2520,"height":882,"url":"https:\/\/mybusinessfuture.com\/wp-content\/uploads\/2026\/05\/mbf-cve-2026-40372-aspnet-core.jpg","type":"image\/jpeg"}],"author":"Tobias Massow","twitter_card":"summary_large_image","twitter_creator":"@mbusinessfuture","twitter_site":"@mbusinessfuture","twitter_misc":{"\u00c9crit par":"Tobias Massow","Dur\u00e9e de lecture estim\u00e9e":"7 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"NewsArticle","@id":"https:\/\/mybusinessfuture.com\/fr\/cve-2026-40372-in-asp-net-core-was-dach-mittelstaendler-an\/#article","isPartOf":{"@id":"https:\/\/mybusinessfuture.com\/fr\/cve-2026-40372-in-asp-net-core-was-dach-mittelstaendler-an\/"},"author":{"name":"Tobias Massow","@id":"https:\/\/mybusinessfuture.com\/fr\/#\/schema\/person\/5a5f67d388de091844cc887ac56f3760"},"headline":"La porte ouverte du Microsoft\u202fStack de la banque des PME","datePublished":"2026-05-07T19:30:22+00:00","dateModified":"2026-06-10T14:06:47+00:00","mainEntityOfPage":{"@id":"https:\/\/mybusinessfuture.com\/fr\/cve-2026-40372-in-asp-net-core-was-dach-mittelstaendler-an\/"},"wordCount":1450,"publisher":{"@id":"https:\/\/mybusinessfuture.com\/fr\/#organization"},"image":{"@id":"https:\/\/mybusinessfuture.com\/fr\/cve-2026-40372-in-asp-net-core-was-dach-mittelstaendler-an\/#primaryimage"},"thumbnailUrl":"https:\/\/mybusinessfuture.com\/wp-content\/uploads\/2026\/05\/mbf-cve-2026-40372-aspnet-core.jpg","articleSection":["IT &amp; Tech"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/mybusinessfuture.com\/fr\/cve-2026-40372-in-asp-net-core-was-dach-mittelstaendler-an\/","url":"https:\/\/mybusinessfuture.com\/fr\/cve-2026-40372-in-asp-net-core-was-dach-mittelstaendler-an\/","name":"La porte ouverte du Microsoft\u202fStack de la banque des PME","isPartOf":{"@id":"https:\/\/mybusinessfuture.com\/fr\/#website"},"primaryImageOfPage":{"@id":"https:\/\/mybusinessfuture.com\/fr\/cve-2026-40372-in-asp-net-core-was-dach-mittelstaendler-an\/#primaryimage"},"image":{"@id":"https:\/\/mybusinessfuture.com\/fr\/cve-2026-40372-in-asp-net-core-was-dach-mittelstaendler-an\/#primaryimage"},"thumbnailUrl":"https:\/\/mybusinessfuture.com\/wp-content\/uploads\/2026\/05\/mbf-cve-2026-40372-aspnet-core.jpg","datePublished":"2026-05-07T19:30:22+00:00","dateModified":"2026-06-10T14:06:47+00:00","description":"Une faille critique dans .NET affecte les infrastructures des PME chez les h\u00e9bergeurs et \u00e9diteurs.","breadcrumb":{"@id":"https:\/\/mybusinessfuture.com\/fr\/cve-2026-40372-in-asp-net-core-was-dach-mittelstaendler-an\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/mybusinessfuture.com\/fr\/cve-2026-40372-in-asp-net-core-was-dach-mittelstaendler-an\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/mybusinessfuture.com\/fr\/cve-2026-40372-in-asp-net-core-was-dach-mittelstaendler-an\/#primaryimage","url":"https:\/\/mybusinessfuture.com\/wp-content\/uploads\/2026\/05\/mbf-cve-2026-40372-aspnet-core.jpg","contentUrl":"https:\/\/mybusinessfuture.com\/wp-content\/uploads\/2026\/05\/mbf-cve-2026-40372-aspnet-core.jpg","width":2520,"height":882,"caption":"Titelbild zum Beitrag: Die offene T\u00fcr im Microsoft-Stack der Mittelstandsbank"},{"@type":"BreadcrumbList","@id":"https:\/\/mybusinessfuture.com\/fr\/cve-2026-40372-in-asp-net-core-was-dach-mittelstaendler-an\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/mybusinessfuture.com\/fr\/"},{"@type":"ListItem","position":2,"name":"La porte ouverte du Microsoft\u202fStack de la banque des PME"}]},{"@type":"WebSite","@id":"https:\/\/mybusinessfuture.com\/fr\/#website","url":"https:\/\/mybusinessfuture.com\/fr\/","name":"MyBusinessFuture","description":"B2B-Magazin f\u00fcr Digitalisierung, KI und Business-Innovation \u2014 Fachartikel f\u00fcr IT-Entscheider im DACH-Raum","publisher":{"@id":"https:\/\/mybusinessfuture.com\/fr\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/mybusinessfuture.com\/fr\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/mybusinessfuture.com\/fr\/#organization","name":"MyBusinessFuture","url":"https:\/\/mybusinessfuture.com\/fr\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/mybusinessfuture.com\/fr\/#\/schema\/logo\/image\/","url":"https:\/\/mybusinessfuture.com\/wp-content\/uploads\/2020\/10\/MBF-logo-schwarz.png","contentUrl":"https:\/\/mybusinessfuture.com\/wp-content\/uploads\/2020\/10\/MBF-logo-schwarz.png","width":398,"height":241,"caption":"MyBusinessFuture"},"image":{"@id":"https:\/\/mybusinessfuture.com\/fr\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/MyBusinessFuture","https:\/\/x.com\/mbusinessfuture","https:\/\/www.linkedin.com\/showcase\/mybusinessfuture\/"]},{"@type":"Person","@id":"https:\/\/mybusinessfuture.com\/fr\/#\/schema\/person\/5a5f67d388de091844cc887ac56f3760","name":"Tobias Massow","description":"Tobias Massow ist Gesch\u00e4ftsf\u00fchrer der Evernine Media GmbH und Herausgeber von MyBusinessFuture. Er verantwortet die strategische Ausrichtung des Magazins und des gesamten MBF Media Netzwerks mit vier B2B-Fachmagazinen f\u00fcr IT-Entscheider im deutschsprachigen Raum.","sameAs":["https:\/\/www.linkedin.com\/in\/tobias-massow\/"],"url":"https:\/\/mybusinessfuture.com\/fr\/experte\/tobias-evm\/"}]}},"_links":{"self":[{"href":"https:\/\/mybusinessfuture.com\/fr\/wp-json\/wp\/v2\/posts\/99264","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/mybusinessfuture.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/mybusinessfuture.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/mybusinessfuture.com\/fr\/wp-json\/wp\/v2\/users\/205"}],"replies":[{"embeddable":true,"href":"https:\/\/mybusinessfuture.com\/fr\/wp-json\/wp\/v2\/comments?post=99264"}],"version-history":[{"count":3,"href":"https:\/\/mybusinessfuture.com\/fr\/wp-json\/wp\/v2\/posts\/99264\/revisions"}],"predecessor-version":[{"id":107252,"href":"https:\/\/mybusinessfuture.com\/fr\/wp-json\/wp\/v2\/posts\/99264\/revisions\/107252"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/mybusinessfuture.com\/fr\/wp-json\/wp\/v2\/media\/99057"}],"wp:attachment":[{"href":"https:\/\/mybusinessfuture.com\/fr\/wp-json\/wp\/v2\/media?parent=99264"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/mybusinessfuture.com\/fr\/wp-json\/wp\/v2\/categories?post=99264"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/mybusinessfuture.com\/fr\/wp-json\/wp\/v2\/tags?post=99264"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}