Açıklama
Microsoft .NET Framework'te birden çok ciddi güvenlik açığı bulundu. Kötü amaçlı kullanıcılar, hizmet reddine veya hassas bilgiler elde etmek için bu güvenlik açıklarından yararlanabilir.
Aşağıda güvenlik açıklarının tam listesi
- XSLT'nin yanlış kullanımı, hizmet reddine neden olmak için özel olarak tasarlanmış bir XML içeriği aracılığıyla uzaktan kullanılabilir.
- Windows Forms'ta uygun olmayan bir simge verisi kullanımı, hassas bilgiler elde etmek için özel olarak tasarlanmış bir simge aracılığıyla uzaktan kullanılabilir.
Teknik detaylar
Güvenlik açığını azaltmak için (1) güvenilmeyen kaynaklardan XSL stil sayfaları yüklemeyin.
Güvenlik açığı (2) , özel olarak tasarlanmış veriler yükleyerek ve yüklenen simge bilgileriyle yanıt alarak kötüye kullanılabilir.
Orijinal öneriler
CVE Listesi
KB Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!