U radu paketa .NET Framework otkrivena su i ispravljena dva sigurnosna propusta. Propusti omogućuju pokretanje proizvoljnog programskog koda.

Paket: Microsoft .NET Framework 1.x, Microsoft .NET Framework 2.x, Microsoft .NET Framework 3.x, Microsoft .NET Framework 4.x
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Problem: neodgovarajuće rukovanje datotekama, neodgovarajuće rukovanje pogreškama
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0160, CVE-2012-0161
Izvorni ID preporuke: MS12-035
Izvor: Microsoft
 
Problem:
Problem se javlja zbog nepravilnog rukovanja iznimkama i korisničkim podacima u procesu serializacije objekata u jednoj od komponenata .NET Frameworka.

Posljedica:
Zlonamjerni korisnik bi mogao iskoristiti propust za pokretanje proizvoljnog progamskog koda.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnje kako bi se zaštitili od navedenih propusta.


Izvorni tekst preporuke
Idi na vrh