Objavljena je revizija sigurnosne preporuke oznake MS11-100, izdane 12. prosinca 2011., a vezane uz nedostatke u radu paketa .NET Framework. Ranjivosti omogućuju stjecanje većih ovlasti, izvođenje DoS napada, pokretanje proizvoljnog programskog koda i otkrivanje osjetljivih informacija.

Paket: Microsoft .NET Framework 1.x, Microsoft .NET Framework 2.x, Microsoft .NET Framework 3.x, Microsoft .NET Framework 4.x
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 6.9
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3414, CVE-2011-3415, CVE-2011-3416, CVE-2011-3417, CVE-2012-0160, CVE-2012-0161
Izvorni ID preporuke: MS11-100
Izvor: Microsoft
 
Problem:
Propusti su posljedica nepravilnosti u funkciji "CaseInsensitiveHashProvider.getHashCode", neodgovarajuće obrade ulaznih podataka, i dr. Revizija je izdana zbog dodavanja novih stavki u FAQ (Frequently Asked Questions) dio preporuke.

Posljedica:
Zlonamjernom kosisniku propusti omogućuju izvođenje DoS napada (eng. Denial of Service), pokretanje proizvoljnog programskog koda i čitanje osjetljivih podataka.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnji.


Izvorni tekst preporuke
Idi na vrh