微軟 .NET Framework 權限提升漏洞
最後更新
2015年05月13日 14:41
發佈日期:
2015年05月13日
1059
觀看次數
風險: 高度風險
類型: 操作系統 - 視窗操作系統
- .NET XML 解密阻斷服務 (DoS) 弱點br /> Microsoft .NET Framework 中存在阻斷服務 (DoS) 弱點,可能允許未經驗證的攻擊者將 .NET 啟用的網站的效能降級,並中斷使用 Microsoft .NET Framework 的應用程式的可用性。Microsoft.NET Framework 嘗試解密特定蓄意製作的 XML 資料時,就會存在弱點。
- Windows Forms 權限提高弱點
當 .NET 的 Windows Forms (WinForms) 程式庫未適當地處理記憶體中的物件時,即會導致 Microsoft .NET Framework 中存在權限提高弱點。成功利用此弱點的攻擊者可以取得受影響系統的完整控制權。攻擊者接下來將能安裝程式,檢視、變更或刪除資料,或建立具有完整使用者權限的新帳戶。設定為具有較少使用者權限的使用者帳戶所受到的影響,可能會比利用系統管理使用者權限進行操作的使用者帳戶小。
影響
- 阻斷服務
- 遠端執行程式碼
受影響之系統或技術
- 微軟 .NET Framework 1.1
- 微軟 .NET Framework 2.0
- 微軟 .NET Framework 3.5
- 微軟 .NET Framework 3.5.1
- 微軟 .NET Framework 4
- 微軟 .NET Framework 4.5/4.5.1/4.5.2
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
漏洞識別碼
資料來源
相關連結
分享至