BUGTRAQ ID: 52921
CVE ID: CVE-2012-0163
ASP.NET是一套由Microsoft分发的帮助开发者构建基于WEB应用的系统。
Microsoft .NET Framework在处理传递到函数的某些参数时,.NET CRL (Common Language Runtime)中存在错误,可通过特制的网页利用,导致控制用户系统。
0
Microsoft .NET Framework 4.x
Microsoft .NET Framework 3.x
Microsoft .NET Framework 2.x
Microsoft .NET Framework 1.x
临时解决方法:
如果您不能立刻安装补丁或者升级,SEBUG建议您采取以下措施以降低威胁:
* 在IE中禁用XAML浏览器应用
厂商补丁:
Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS12-025)以及相应补丁:
MS12-025:Vulnerability in .NET Framework Could Allow Remote Code Execution (2671605)
链接:http://www.microsoft.com/technet/security/bulletin/MS12-025.asp
暂无评论