CH azonosító
CH-9195Angol cím
Microsoft .Net Framework Two Security Bypass VulnerabilitiesFelfedezés dátuma
2013.05.13.Súlyosság
MagasÖsszefoglaló
A Microsoft .Net Framework két olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók megkerülhetnek bizonyos biztonsági szabályokat.
Leírás
- A .NET Framework CLR nem ellenőrzi megfelelően az XML aláírásokat, ami kihasználható az aláírás ellenőrző mechanizmus megkerülésére egy nem megbízható vagy érvénytelen XML aláírással.
- A WCF végponti azonosítási mechanizmus egy hibáját kihasználva, amely a lekérdezések kezelésekor keletkezik, meg lehet kerülni a hitelesítési mechanizmusokat, és egyébként tiltott végponti függvényeket lehet használni.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: technet.microsoft.com
SECUNIA 53350
CVE-2013-1336 - NVD CVE-2013-1336
CVE-2013-1337 - NVD CVE-2013-1337