U programskom paketu Microsoft .NET Framework je otkrivena sigurnosna ranjivost koja udaljenom napadaču omogućuje zaobilaženje pojedinih sigurnosnih ograničenja i otkrivanje osjetljivih informacija.

Paket: Microsoft .NET Framework 2.x, Microsoft .NET Framework 3.x, Microsoft .NET Framework 4.x
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 3.2
Problem: nepravilno rukovanje ovlastima
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1978
Izvorni ID preporuke: MS11-069
Izvor: Microsoft
 
Problem:
Ranjivost je otkrivena u System.Net.Sockets, a uzrokovana je nepravilnom provjerom dodijeljenih ovlasti.

Posljedica:
Ukoliko korisnik posjeti posebno oblikovanu web stranicu, udaljeni napadač može iskoristiti ranjivosti kako bi otkrio osjetljive informacije te obišsao CAS (Code Access Security) ograničenje.

Rješenje:
Korisnicima se savjetuje korištenje službene programske zakrpe koja otklanja ranjivost.


Izvorni tekst preporuke
Idi na vrh