Microsoft .NET Framework 的安全性更新 (2019 年 1 月)

high Nessus Plugin ID 121021

概要

遠端主機上安裝的 Microsoft .NET Framework 缺少安全性更新。

說明

遠端主機上安裝的 Microsoft .NET Framework 缺少安全性更新。因此,會受到以下弱點影響:- 在 .NET Framework 和 .NET Core 中存在資訊洩漏弱點,此弱點允許繞過跨源資源共享 (CORS) 設定。成功利用此弱點的攻擊者可以從網路應用程式擷取通常受到限制的內容。此安全性更新可以強制執行 CORS 設定防止其繞過以解決該弱點。(CVE-2019-0545)

解決方案

Microsoft 已經發佈 Microsoft .NET Framework 適用的安全性更新。

另請參閱

http://www.nessus.org/u?108c06e5

http://www.nessus.org/u?ed198bfb

http://www.nessus.org/u?f7193a7a

http://www.nessus.org/u?dd77a736

http://www.nessus.org/u?7ce18754

http://www.nessus.org/u?3d86e600

http://www.nessus.org/u?3b934049

http://www.nessus.org/u?3b2464f5

http://www.nessus.org/u?55d97d9f

http://www.nessus.org/u?2d3f019a

http://www.nessus.org/u?0d50458c

http://www.nessus.org/u?99cd605a

http://www.nessus.org/u?24688942

http://www.nessus.org/u?c30a330a

http://www.nessus.org/u?9348fa78

http://www.nessus.org/u?4d06d714

http://www.nessus.org/u?a8bd0dec

http://www.nessus.org/u?8aa7a1c6

http://www.nessus.org/u?035a9903

http://www.nessus.org/u?fb3b1b47

http://www.nessus.org/u?355994f6

http://www.nessus.org/u?ba6bb054

http://www.nessus.org/u?5bc42785

http://www.nessus.org/u?70f483ef

http://www.nessus.org/u?6c2a08ec

http://www.nessus.org/u?82c64296

Plugin 詳細資訊

嚴重性: High

ID: 121021

檔案名稱: smb_nt_ms19_jan_dotnet.nasl

版本: 1.5

類型: local

代理程式: windows

已發布: 2019/1/8

已更新: 2019/10/31

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.4

CVSS v2

風險因素: Medium

基本分數: 5

時間分數: 3.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS 評分資料來源: CVE-2019-0545

CVSS v3

風險因素: High

基本分數: 7.5

時間分數: 6.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:microsoft:.net_framework

必要的 KB 項目: SMB/MS_Bulletin_Checks/Possible

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2019/1/8

弱點發布日期: 2019/1/8

參考資訊

CVE: CVE-2019-0545

MSFT: MS19-4480051, MS19-4480054, MS19-4480055, MS19-4480056, MS19-4480057, MS19-4480058, MS19-4480059, MS19-4480061, MS19-4480062, MS19-4480063, MS19-4480064, MS19-4480070, MS19-4480071, MS19-4480072, MS19-4480074, MS19-4480075, MS19-4480076, MS19-4480083, MS19-4480084, MS19-4480085, MS19-4480086, MS19-4480961, MS19-4480962, MS19-4480966, MS19-4480973, MS19-4480978

MSKB: 4480051, 4480054, 4480055, 4480056, 4480057, 4480058, 4480059, 4480061, 4480062, 4480063, 4480064, 4480070, 4480071, 4480072, 4480074, 4480075, 4480076, 4480083, 4480084, 4480085, 4480086, 4480961, 4480962, 4480966, 4480973, 4480978