Microsoft .NET Framework JIT objektum ellenőrzés sérülékenység

CH azonosító

CH-5049

Angol cím

Microsoft .NET Framework JIT Object Validation Vulnerability

Felfedezés dátuma

2011.06.14.

Súlyosság

Magas

Érintett rendszerek

.NET Framework
Microsoft

Érintett verziók

Microsoft .NET Framework 2.0 SP1-SP2, 3.5, 3.5 SP1, 3.5.1, 4.0

Összefoglaló

A Microsoft .NET Framework egy sérülékenységét jelentették, amit kihasználva támadók feltörhetik a felhasználó rendszerét.

Leírás

A sérülékenységet az okozza, hogy a .NET JIT fordító nem megfelelően ellenőrzi az objektumok bizonyos értékeit. Ezt kihasználva tetszőleges kódot lehet lefuttatni, ha a felhasználó meglátogat egy speciálisan elkészített weboldalt, amin egy XAML böngésző alkalmazás (XBAP – XAML browser application) érhető el.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2023-4863 – Google Chrome sérülékenysége
CVE-2023-40186 – FreeRDP sérülékenysége
CVE-2023-20890 – VMware Aria Operations For Networks sérülékenysége
CVE-2023-34039 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-23770 – Motorola MBTS Site Controller sérülékenysége
CVE-2023-38388 – JupiterX Core Premium WordPress Plugin sérülékenysége
CVE-2023-38831 – RARLabs WinRAR sérülékenysége
CVE-2023-38035 – Ivanti Sentry sérülékenysége
CVE-2023-20212 – ClamAV sérülékenysége
CVE-2023-36847 – Juniper Networks Junos OS sérülékenysége
Tovább a sérülékenységekhez »