U radu programskog paketa .NET Framework uočen je nov sigurnosni nedostatak koji zlonamjernim korisnicima omogućuje udaljeno izvršavanje proizvoljnog programskog koda.

Paket: Microsoft .NET Framework 2.x, Microsoft .NET Framework 3.x, Microsoft .NET Framework 4.x
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 6.9
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1271
Izvorni ID preporuke: MS11-044
Izvor: Microsoft
 
Problem:
Spomenuti nedostatak posljedica je načina na koji JIT (eng. Just-In-Time) kompajler provjerava određene vrijednosti unutar korištenih objekata.

Posljedica:
Udaljeni, zlonamjerni korisnici mogu iskoristiti nedostatak za izvršavanje proizvoljnog programskog koda, navođenjem korisnika na otvaranje posebno oblikovane web stranice.

Rješenje:
Svim se korisnicima savjetuje primjena objavljene nadogradnje kako bi ispravili ranjivost.


Izvorni tekst preporuke
Idi na vrh