CH azonosító
CH-5744Angol cím
Microsoft .NET Framework / Silverlight Class Inheritance Restriction vulnerabilityFelfedezés dátuma
2011.10.11.Súlyosság
MagasÉrintett rendszerek
.NET FrameworkMicrosoft
Silverlight
Érintett verziók
Microsoft .NET Framework 1.0 SP3, 1.1 SP1, 2.0 SP2, 3.5.1, 4
Microsoft Silverlight 4
Összefoglaló
A Microsoft .NET Framework és Microsoft Silverlight olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak a felhasználó rendszerének a feltörésére.
Leírás
A sérülékenységet az osztályokon belüli öröklődés korlátozásakor jelentkező hiba okozza, amely egy speciálisan kialakított weboldallal használható ki.
A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé, amennyiben a böngésző képes XAML böngésző alkalmazások (XBAPs) vagy Silverlight alkalmazások futtatására.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: technet.microsoft.com
SECUNIA 46406
CVE-2011-1253 - NVD CVE-2011-1253