Izdana je revizija sigurnosne preporuke oznake MS11-100, prvotno objavljene 12. prosinca 2011., a vezane uz nedostatke u radu paketa .NET Framework kojii omogućuju stjecanje većih ovlasti, izvođenje DoS napada, pokretanje proizvoljnog programskog koda i otkrivanje osjetljivih informacija.

Paket: Microsoft .NET Framework 1.x, Microsoft .NET Framework 2.x, Microsoft .NET Framework 3.x, Microsoft .NET Framework 4.x
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 6.9
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3414, CVE-2011-3415, CVE-2011-3416, CVE-2011-3417, CVE-2012-0160, CVE-2012-0161
Izvorni ID preporuke: MS11-100
Izvor: Microsoft
 
Problem:
Propusti su posljedica nepravilnosti u funkciji "CaseInsensitiveHashProvider.getHashCode", neodgovarajuće obrade ulaznih podataka, i dr. Revizija je izdana zbog izmjene u KB2657424 za Microsoft .NET Framework 3.5 Service Pack 1.

Posljedica:
Zlonamjernik bi mogao iskoristiti propuste za DoS napad, izvršavanje proizvoljnog programskog koda, stjecanje povećanih ovlasti i čitanje osjetljivih informacija.

Rješenje:
Svim se korisnicima savjetuje nadogradnja i informiranje pregledom teksta originalne preporuke.


Izvorni tekst preporuke
Idi na vrh