安全研究

安全漏洞
Microsoft .NET Framework索引比较拒绝服务漏洞(CVE-2012-0164)(MS12-034)

发布日期:2012-05-08
更新日期:2012-05-09

受影响系统:
Microsoft .NET Framework 4.0
描述:
BUGTRAQ  ID: 53363
CVE ID: CVE-2012-0164

Microsoft Windows是流行的计算机操作系统。

.NET Framework 比较索引值的方式中存在一个拒绝服务漏洞。成功利用此漏洞的攻击者可能导致使用 WPF API 的应用程序停止响应,直至被手动重新启动。请注意,攻击者无法利用拒绝服务漏洞来以任何方式执行代码或提升其用户权限。

<*来源:Microsoft
  
  链接:http://secunia.com/advisories/49121/
        http://secunia.com/advisories/49122/
        http://secunia.com/advisories/49120/
        http://secunia.com/advisories/49119/
        http://www.microsoft.com/technet/security/bulletin/MS12-034.asp
*>

建议:
厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS12-034)以及相应补丁:

MS12-034:Combined Security Update for Microsoft Office, Windows, .NET Framework, and  Silverlight (2681578)

链接:http://www.microsoft.com/technet/security/bulletin/MS12-034.asp

浏览次数:2301
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障