Popis
V rozhraní .NET Framework bylo zjištěno více vážných zranitelných míst. Uživatelé se zlými úmysly mohou tyto chyby zabezpečení zneužít k tomu, aby způsobili odmítnutí služby, obcházeli bezpečnostní omezení nebo získali oprávnění.
Níže je uveden úplný seznam chyb zabezpečení
- Neoprávněné ověření paměťových objektů lze vzdáleně využívat prostřednictvím speciálně navržené aplikace nebo webové stránky, aby získaly oprávnění nebo obejděly bezpečnostní omezení.
- Nesprávné zpracování požadavků na serveru ASP.NET může být vzdáleně využíváno prostřednictvím speciálně navržených požadavků způsobujících odmítnutí služby.
Technické údaje
Pro zranitelnost (1) existují dva scénáře využití. Ve scénáři webového útoku používá útočník webový obsah se speciálně navrženou aplikací prohlížeče XAML. Pro úspěšné využití tohoto scénáře musí být uživatel přihlášen a používat prohlížeč, který je schopen okamžitě nasadit XBAP. Útokář aplikace .NET scénář aplikace může používat škodlivou .NET aplikaci k vynechání omezení přístupu k přístupu k kódování. Druhý scénář vyžaduje, aby postižený systém umožňoval spouštět nedůvěryhodné aplikace .NET.
Útočník využívající zranitelnost (2) by mohl poslat malé množství speciálně navržených požadavků, aby se výkon serveru ASP.NET natolik zhoršil, což způsobilo odmítnutí služby.
Oficiální doporučení
Související produkty
seznam CVE
seznam KB
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com