Microsoft .NET Framework / Silverlight sérülékenységei

CH azonosító

CH-3452

Felfedezés dátuma

2010.08.09.

Súlyosság

Magas

Érintett rendszerek

.NET Framework
Microsoft
Silverlight

Érintett verziók

Microsoft .NET Framework 2.x
Microsoft .NET Framework 3.x
Microsoft Silverlight 2.x
Microsoft Silverlight 3.x

Összefoglaló

A Microsoft .NET Framework és Silverlight olyan sérülékenységeit jelentették, amelyeket a támadók kihasználva feltörhetik a sérülékeny rendszert.

Leírás

  1. A Silverlight mutató (pointer) kezelésének egy hibája kihasználható a memória tartalmának megváltoztatására egy speciálisan erre a célra készített Silverlight tartalmú weboldal segítségével.

    A sérülékenység sikeres kihasználásával tetszőleges kód futtatható.
    Megjegyzés: A sérülékenység csak a Silverlight 3-at érinti.

  2. A .NET Framework egy a CLR-ben (Common Language Runtime) található virtuális metódusok delegáltjait kezelő hibája kihasználható tetszőleges unmanaged kód futtatására, speciálisan megszerkesztett .NET vagy Silverlight alkalmazás segítségével.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-11120 – GeoVision Devices OS Command Injection sebezhetősége
CVE-2024-6047 – GeoVision Devices OS Command Injection sebezhetősége
CVE-2025-20188 – Cisco IOS XE sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
Tovább a sérülékenységekhez »