MS11-044:.NET Framework 中的弱點可能會導致遠端程式碼執行 (2538814)

high Nessus Plugin ID 55124

Synopsis

遠端主機上安裝的 .NET Framework 版本允許任意程式碼執行。

描述

遠端主機上安裝之 .NET Framework 版本中隨附的 JIT 編譯器未正確驗證物件內的特定值。

攻擊者可能利用此弱點,在下列任一狀況下,使用已登入之使用者身分,或受影響系統上的 ASP.NET 使用者帳戶,執行任意程式碼:

- 誘騙受影響主機上的使用者使用可執行 XAML 瀏覽器應用程式 (XBAP) 的網頁瀏覽器來檢視特製的網頁。

- 上傳惡意 ASP.NET 應用程式,以便在受影響的主機上主控該應用程式。

- 繞過 Windows .NET 應用程式的程式碼存取安全性 (CAS) 限制。

解決方案

Microsoft 已針對 Windows XP、2003、Vista、 2008、7 和 2008 R2 上的 .NET Framework 發佈一組修補程式。

另請參閱

https://www.nessus.org/u?5e86c68f

Plugin 詳細資訊

嚴重性: High

ID: 55124

檔案名稱: smb_nt_ms11-044.nasl

版本: 1.16

類型: local

代理程式: windows

已發布: 2011/6/15

已更新: 2020/5/15

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 7.3

媒介: AV:N/AC:M/Au:N/C:C/I:C/A:C

時間媒介: E:POC/RL:OF/RC:C

弱點資訊

CPE: cpe:/o:microsoft:windows, cpe:/a:microsoft:.net_framework

必要的 KB 項目: SMB/MS_Bulletin_Checks/Possible

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2011/6/14

弱點發布日期: 2010/1/26

參考資訊

CVE: CVE-2011-1271

BID: 47834

MSFT: MS11-044

IAVA: 2011-A-0082-S

MSKB: 2518863, 2518864, 2518865, 2518866, 2518867, 2518869, 2518870, 2530095