Bugtraq ID: 48212
CVE ID:CVE-2011-0664
Microsoft .NET Framework是一个流行的软件开发工具包。Microsoft Silverlight是一个跨浏览器的、跨平台的插件,为Web带来下一代媒体体验和丰富的交互式应用程序体验。
向可信API传递值时存在输入验证错误,攻击者构建特制的XAML浏览器应用(XBAP)或Silverlight应用,诱使用户解析,可以不安全方式访问内存。成功利用漏洞可以以应用程序安全上下文执行任意代码
Microsoft Silverlight 4.0
Microsoft Silverlight 3.0
Microsoft .NET Framework 3.5.1
Microsoft .NET Framework 4.0
Microsoft .NET Framework 3.5 SP1
Microsoft .NET Framework 3.5
Microsoft .NET Framework 2.0 SP2
Microsoft .NET Framework 2.0 SP1
Microsoft .NET Framework 2.0
厂商解决方案
用户可参考如下供应商提供的安全公告获得补丁信息:
http://www.microsoft.com/technet/security/Bulletin/MS11-039.mspx
暂无评论