CH azonosító
CH-13018Angol cím
Microsoft .Net Framework updatesFelfedezés dátuma
2016.02.09.Súlyosság
MagasÉrintett rendszerek
.NET FrameworkMicrosoft
Érintett verziók
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5.1
Microsoft .NET Framework 4.5.2
Microsoft .NET Framework 4.6
Microsoft .NET Framework 4.6.1
Összefoglaló
A Microsoft a .Net Framework sérülékenységeiről adott ki közleményt.
Leírás
A sérülékenységek között található olyan, ami szolgáltatás megtagadásos támadás végrehajtását teheti lehetővé, amely az XSLT dokumentumok nem megfelelő kezeléséből fakad.
Megoldás
A MS16-019-es biztonsági közleményhez tartozó hibajavítások telepítése.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Information disclosure (Információ/adat szivárgás)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: technet.microsoft.com
CVE-2016-0033 - NVD CVE-2016-0033
CVE-2016-0047 - NVD CVE-2016-0047