跳至主內容

微軟 .NET Framework 權限提升漏洞

最後更新 2015年05月13日 14:41 發佈日期: 2015年05月13日 1059 觀看次數

風險: 高度風險

類型: 操作系統 - 視窗操作系統

類型: 視窗操作系統
  1. .NET XML 解密阻斷服務 (DoS) 弱點br /> Microsoft .NET Framework 中存在阻斷服務 (DoS) 弱點,可能允許未經驗證的攻擊者將 .NET 啟用的網站的效能降級,並中斷使用 Microsoft .NET Framework 的應用程式的可用性。Microsoft.NET Framework 嘗試解密特定蓄意製作的 XML 資料時,就會存在弱點。
  2. Windows Forms 權限提高弱點
    當 .NET 的 Windows Forms (WinForms) 程式庫未適當地處理記憶體中的物件時,即會導致 Microsoft .NET Framework 中存在權限提高弱點。成功利用此弱點的攻擊者可以取得受影響系統的完整控制權。攻擊者接下來將能安裝程式,檢視、變更或刪除資料,或建立具有完整使用者權限的新帳戶。設定為具有較少使用者權限的使用者帳戶所受到的影響,可能會比利用系統管理使用者權限進行操作的使用者帳戶小。

 


影響

  • 阻斷服務
  • 遠端執行程式碼

受影響之系統或技術

  • 微軟 .NET Framework 1.1
  • 微軟 .NET Framework 2.0
  • 微軟 .NET Framework 3.5
  • 微軟 .NET Framework 3.5.1
  • 微軟 .NET Framework 4
  • 微軟 .NET Framework 4.5/4.5.1/4.5.2

 


解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。


漏洞識別碼


資料來源


相關連結