Objavljena je revizija sigurnosne preporuke oznake MS11-100, a vezane uz propuste paketa Microsoft .NET Framework. Napadačima ti nedostaci omogućuju dobivanje većih ovlasti, izvođenje napada uskraćivanja usluge, pregled pojedinih podataka i izvođenje proizvoljnih naredbi.

Paket: Microsoft .NET Framework 1.x, Microsoft .NET Framework 2.x, Microsoft .NET Framework 3.x, Microsoft .NET Framework 4.x
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 6.9
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, pokretanje proizvoljnih naredbi, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3414, CVE-2011-3415, CVE-2011-3416, CVE-2011-3417
Izvorni ID preporuke: MS11-100
Izvor: Microsoft
 
Problem:
Propusti su posljedica neodgovarajućeg rukovanja posebno oblikovanim zahtjevima i sadržajem u priručnoj memoriji, te nepravilnosti u identifikaciji korisnika. Revizija je objavljena zbog izmjena u FAQ dijelu preporuke.

Posljedica:
Napadač ih može iskoristiti za DoS napad, otkrivanje osjetljivih informacija, povećanje ovlasti te pokretanje proizvoljnih naredbi.

Rješenje:
Korisnicima, koji to još nisu učinili, preporuča se nadogradnja.


Izvorni tekst preporuke
Idi na vrh