CH azonosító
CH-5049Angol cím
Microsoft .NET Framework JIT Object Validation VulnerabilityFelfedezés dátuma
2011.06.14.Súlyosság
MagasÉrintett rendszerek
.NET FrameworkMicrosoft
Érintett verziók
Microsoft .NET Framework 2.0 SP1-SP2, 3.5, 3.5 SP1, 3.5.1, 4.0
Összefoglaló
A Microsoft .NET Framework egy sérülékenységét jelentették, amit kihasználva támadók feltörhetik a felhasználó rendszerét.
Leírás
A sérülékenységet az okozza, hogy a .NET JIT fordító nem megfelelően ellenőrzi az objektumok bizonyos értékeit. Ezt kihasználva tetszőleges kódot lehet lefuttatni, ha a felhasználó meglátogat egy speciálisan elkészített weboldalt, amin egy XAML böngésző alkalmazás (XBAP – XAML browser application) érhető el.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.microsoft.com
CVE-2011-1271 - NVD CVE-2011-1271
SECUNIA 44899