en

‫ آسيب پذيري تخريب پشته در Microsoft .NET Framework

IRCAD2011041144
شماره:IRCAD2011041144
تاريخ انتشار: 12-04-2011
ميزان حساسيت: بسيار مهم
نرم افزارهاي تحت تاثير:
Microsoft .NET Framework 2.x
Microsoft .NET Framework 3.x
Microsoft .NET Framework 4.x
 
توضيح:
يك آسيب پذيري در Microsoft .NET Framework گزارش شده است كه مي­تواند توسط افراد خرابكار مورد سوء استفاده قرار گيرد تا كنترل يك سيستم آسيب پذير را در اختيار بگيرند.
اين آسيب پذيري به علت يك خطا در كامپايلر x86 JIT در هنگام كامپايل كردن فراخواني توابع خاصي ايجاد شده است. اين مساله مي­تواند براي تخريب پشته از طريق يك برنامه مرورگر XAML دستكاري شده خاص (XBAP) مورد سوء استفاده قرار گيرد.
سوء استفاده موفقيت آميز از اين آسيب پذيري مي­تواند منجر به اجراي كد دلخواه گردد.
 
راهكار:
اصلاحيه ها را اعمال نماييد.
 
منابع:
MS11-028 (KB2446704, KB2446708, KB2446709, KB2446710, KB2449741, KB2449742):
 
Secunia:

The Wall

No comments
You need to sign in to comment