Microsoft .NET Framework套接字限制绕过漏洞

漏洞信息详情

Microsoft .NET Framework套接字限制绕过漏洞

漏洞简介

Microsoft .NET Framework是美国微软(Microsoft)公司开发的一种全面且一致的编程模型,也是一个用于构建Windows、Windows Store、Windows Phone、Windows Server和Microsoft Azure的应用程序的开发平台。该平台包括C#和Visual Basic编程语言、公共语言运行库和广泛的类库。

Microsoft .NET Framework 2.0 SP2,3.5.1和4版本不能正确验证System.Net.Sockets的信任级别。远程攻击者可借助特制的XAML浏览器应用程序(XBAP),特制的ASP.NET应用程序或特制的.NET Framework应用程序绕过CAS限制并获取敏感信息或触发任意外界的网络通讯。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.microsoft.com/technet/security/Bulletin/MS11-069.mspx

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享