Izdana je revizija preporuke izvorno objavljene 29. prosinca 2011. Preporuka se odnosila na Microsoft .NET Framework, a ispravljala je propuste koje je udaljeni napadač mogao iskoristiti za dobivanje većih ovlasti, zaobilaženje ograničenja, neovlašteni pristup sustavu te napad uskraćivanjem usluga (DoS).

Paket: Microsoft .NET Framework 1.x, Microsoft .NET Framework 2.x, Microsoft .NET Framework 3.x, Microsoft .NET Framework 4.x
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 9.3
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, neovlašteni pristup sustavu, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3414, CVE-2011-3415, CVE-2011-3416, CVE-2011-3417
Izvorni ID preporuke: MS11-100
Izvor: Microsoft
 
Problem:
Sigurnosni propusti se javljaju zbog pogrešne implementacije funkcije "CaseInsensitiveHashProvider.getHashCode" i komponente "Forms Authentication". Revizija je izdana zbog nadopune FAQ sekcije.

Posljedica:
Udaljeni napadač navedene propuste može iskoristiti za DoS (eng. Denial of Service) napad te zaobilaženje ograničenja, dobivanje većih privilegija te neovlašteni pristup sustavu.

Rješenje:
Rješenje problema sigurnosti je nadogradnja paketa na novije inačice.


Izvorni tekst preporuke
Idi na vrh