Microsoft Silverlight sérülékenység

CH azonosító

CH-8690

Angol cím

Microsoft Silverlight HTML Object Rendering Double-Free Vulnerability

Felfedezés dátuma

2013.03.12.

Súlyosság

Kritikus

Érintett rendszerek

Microsoft
Silverlight

Érintett verziók

Microsoft Silverlight 5.x

Összefoglaló

A Microsoft Silverlight olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak a felhasználó rendszerének feltörésére.

Leírás

A sérülékenységet a HTML objektumok renderelése közben keletkező kétszeres felszabadítási hiba (double free error) okozza, amelyet speciálisan kialakított Silverlight alkalmazással lehet kihasználni.

A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.

Megoldás

Telepítse a javítócsomagokat