MS12-035:.NET Framework 中的弱點可能會允許遠端程式碼執行 (2693777)

high Nessus Plugin ID 59043

概要

.NET Framework 安裝在遠端 Windows 主機上,可能會允許任意程式碼執行。

說明

遠端主機上安裝的 .NET Framework 版本受到序列化處理程序中的多個弱點影響。
未受信任的資料會被視為受到信任,因而可導致任意程式碼執行。

解決方案

Microsoft 已發佈一組適用於 .NET Framework 1.0、1.1、2.0、3.0、3.5 和 4 的修補程式。

另請參閱

https://www.nessus.org/u?af713b33

Plugin 詳細資訊

嚴重性: High

ID: 59043

檔案名稱: smb_nt_ms12-035.nasl

版本: 1.15

類型: local

代理程式: windows

已發布: 2012/5/9

已更新: 2020/5/15

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 8.9

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 8.1

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:microsoft:.net_framework

必要的 KB 項目: SMB/MS_Bulletin_Checks/Possible

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2012/5/8

弱點發布日期: 2012/5/8

參考資訊

CVE: CVE-2012-0160, CVE-2012-0161

BID: 53356, 53357

IAVA: 2012-A-0080-S

MSFT: MS12-035

MSKB: 2604042, 2604044, 2604078, 2604092, 2604094, 2604105, 2604110, 2604111, 2604114, 2604115, 2604121