安全研究

安全漏洞
Microsoft .NET Framework CRL参数解析漏洞 (MS12-025)

发布日期:2012-04-10
更新日期:2012-04-11

受影响系统:
Microsoft .NET Framework 4.x
Microsoft .NET Framework 3.x
Microsoft .NET Framework 2.x
Microsoft .NET Framework 1.x
描述:
BUGTRAQ  ID: 52921
CVE ID: CVE-2012-0163

ASP.NET是一套由Microsoft分发的帮助开发者构建基于WEB应用的系统。

Microsoft .NET Framework在处理传递到函数的某些参数时,.NET CRL (Common Language Runtime)中存在错误,可通过特制的网页利用,导致控制用户系统。

<*来源:Vitaliy Toropov
  
  链接:http://secunia.com/advisories/48785/
        http://www.microsoft.com/technet/security/bulletin/MS12-025.asp
*>

建议:
临时解决方法:

如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:

* 在IE中禁用XAML浏览器应用

厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS12-025)以及相应补丁:

MS12-025:Vulnerability in .NET Framework Could Allow Remote Code Execution (2671605)

链接:http://www.microsoft.com/technet/security/bulletin/MS12-025.asp

浏览次数:2472
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障