Descrição
Várias vulnerabilidades sérias foram encontradas no Microsoft .NET Framework. Usuários mal-intencionados podem explorar essas vulnerabilidades para causar negação de serviço ou obter informações confidenciais.
Abaixo está uma lista completa de vulnerabilidades
- Um manuseio inadequado do XSLT pode ser explorado remotamente através de um conteúdo XML especialmente projetado para causar negação de serviço;
- Uma manipulação incorreta de dados de ícones no Windows Forms pode ser explorada remotamente por meio de um ícone especialmente projetado para obter informações confidenciais.
Detalhes técnicos
Para atenuar a vulnerabilidade (1) , não carregue folhas de estilo XSL de fontes não confiáveis.
Vulnerabilidade (2) pode ser explorada através do upload de dados especialmente projetados e obter resposta através de informações de ícones carregados.
Comunicados originais
Lista de CVE
Lista de KB
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!