Microsoft Silverlight sérülékenységek

CH azonosító

CH-6816

Angol cím

Microsoft Silverlight Multiple Vulnerabilities

Felfedezés dátuma

2012.05.07.

Súlyosság

Kritikus

Érintett rendszerek

Microsoft
Silverlight

Érintett verziók

Microsoft Silverlight 4.x, 5.x

Összefoglaló

A Microsoft Silverlight olyan sérülékenységei váltak ismertté, amelyeket kihasználva a támadók feltörhetik a felhasználó sérülékeny rendszerét.

Leírás

  1. Több hiba található TrueType betűtípusok kezelésében amelyről bővebb információt az alábbi hivatkozás 1. és  2. pontjában talál:
    CERT-Hungary CH-6815
  2. Egy dupla felszabadítás hiba az XAML glyph-ek rederelésénél kihasználható speciálisan erre a célra elkészített Silverlight alkalmazás segítségével.
    Ez a sérülékenység kizárólag a Silverlight 4.x verzióját érinti.

A sérülékenységek sikeres kihasználása esetén tetszőleges kód futtatható.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2023-38823 – Tenda AC routerek sérülékenysége
cve-2023-36439 – Microsoft Exchange szerver sérülékenysége
CVE-2023-23368 – QNAP QTS sérülékenysége
CVE-2023-22518 – Confluence Data Center és Server sérülékenysége
CVE-2023-20273 – Cisco IOS XE Web UI jogosultság kiterjesztés sérülékenysége
CVE-2023-20198 – Cisco IOS XE Web UI sérülékenysége
CVE-2023-4966 – NetScaler ADC és NetScaler Gateway sérülékenysége
CVE-2023-20101 – Cisco Emergency Responder 12.5(1)SU4 sérülékenysége
CVE-2023-22515 – Atlassian Confluence Data Center és Server sérülékenysége
CVE-2023-42793 – JetBrains TeamCity sérülékenysége
Tovább a sérülékenységekhez »