Microsoft .NET Framework sérülékenységek

CH azonosító

CH-6814

Angol cím

Microsoft .NET Framework Multiple Vulnerabilities

Felfedezés dátuma

2012.05.07.

Súlyosság

Kritikus

Érintett rendszerek

.NET Framework
Microsoft

Érintett verziók

Microsoft .NET Framework 3.x, 4.x

Összefoglaló

A Microsoft .NET Framework olyan sérülékenységei váltak ismertté, amelyeket kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) tudnak előidézni, és feltörhetik a felhasználó sérülékeny rendszerét.

Leírás

  1. Egyes pufferek allokálásakor jelentkező hiba kihasználható speciálisan erre a célra elkészített XAML Browser Application (XBAP – böngésző alkalmazás) vagy egy nem megbízható .NET alkalmazás segítségével.
    A sérülékenység sikeres kihasználása esetén tetszőleges kód futtatható.
  2. Egy index értékeinek összehasonlításakor jelentkező hiba egy WPF alkalmazáson belül kihasználható egy alkalmazás leállítására, speciálisan erre a célra alkalmazott kérések küldésével.
  3. Egy hiba található TrueType betűtípusok kezelésében amelyről bővebb információt az alábbi hivatkozáson talál:
    CERT-Hungary CH-5898

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
CVE-2024-29988 – Microsoft Windows SmartScreen sérülékenysége
CVE-2024-26234 – Microsoft Windows proxy driver sérülékenysége
CVE-2023-6320 – LG webOS sérülékenysége
CVE-2023-6319 – LG webOS sérülékenysége
Tovább a sérülékenységekhez »