Microsoft .NET Framework sérülékenységek

CH azonosító

CH-6814

Angol cím

Microsoft .NET Framework Multiple Vulnerabilities

Felfedezés dátuma

2012.05.07.

Súlyosság

Kritikus

Érintett rendszerek

.NET Framework
Microsoft

Érintett verziók

Microsoft .NET Framework 3.x, 4.x

Összefoglaló

A Microsoft .NET Framework olyan sérülékenységei váltak ismertté, amelyeket kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) tudnak előidézni, és feltörhetik a felhasználó sérülékeny rendszerét.

Leírás

  1. Egyes pufferek allokálásakor jelentkező hiba kihasználható speciálisan erre a célra elkészített XAML Browser Application (XBAP – böngésző alkalmazás) vagy egy nem megbízható .NET alkalmazás segítségével.
    A sérülékenység sikeres kihasználása esetén tetszőleges kód futtatható.
  2. Egy index értékeinek összehasonlításakor jelentkező hiba egy WPF alkalmazáson belül kihasználható egy alkalmazás leállítására, speciálisan erre a célra alkalmazott kérések küldésével.
  3. Egy hiba található TrueType betűtípusok kezelésében amelyről bővebb információt az alábbi hivatkozáson talál:
    CERT-Hungary CH-5898

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
CVE-2025-49825 – Teleport sebezhetősége
CVE-2025-4322 – WordPress sérülékenység
CVE-2025-37091 – HPE StoreOnce Remote Code Execution sebezhetősége
CVE-2025-37093 – HPE StoreOnce Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »