Microsoft .NET Framework sérülékenységek

CH azonosító

CH-6814

Angol cím

Microsoft .NET Framework Multiple Vulnerabilities

Felfedezés dátuma

2012.05.07.

Súlyosság

Kritikus

Érintett rendszerek

.NET Framework
Microsoft

Érintett verziók

Microsoft .NET Framework 3.x, 4.x

Összefoglaló

A Microsoft .NET Framework olyan sérülékenységei váltak ismertté, amelyeket kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) tudnak előidézni, és feltörhetik a felhasználó sérülékeny rendszerét.

Leírás

  1. Egyes pufferek allokálásakor jelentkező hiba kihasználható speciálisan erre a célra elkészített XAML Browser Application (XBAP – böngésző alkalmazás) vagy egy nem megbízható .NET alkalmazás segítségével.
    A sérülékenység sikeres kihasználása esetén tetszőleges kód futtatható.
  2. Egy index értékeinek összehasonlításakor jelentkező hiba egy WPF alkalmazáson belül kihasználható egy alkalmazás leállítására, speciálisan erre a célra alkalmazott kérések küldésével.
  3. Egy hiba található TrueType betűtípusok kezelésében amelyről bővebb információt az alábbi hivatkozáson talál:
    CERT-Hungary CH-5898

Megoldás

Telepítse a javítócsomagokat