MS13-082:.NET Framework 中的弱點可能會允許遠端程式碼執行 (2878890)

high Nessus Plugin ID 70334

概要

.NET Framework 安裝在遠端 Windows 主機上,可能會允許任意程式碼執行。

說明

報告指出,遠端主機上安裝的 .NET Framework 版本受到下列弱點影響:

- 受影響的元件處理特製 OpenType 字型 (OTF) 的方式中存在一個弱點,其可導致遠端程式碼執行。攻擊者可誘騙使用者造訪含有特製的 OTF 字型檔的網頁,進而利用此問題。(CVE-2013-3128)

- 剖析 XML 資料的特製文件類型定義 (DTD) 時,.NET Framework 受到一個拒絕服務弱點影響。(CVE-2013-3860)

- 剖析特製的 JavaScript 物件標記法 (JSON) 資料時,.NET Framework 受到一個拒絕服務弱點影響。(CVE-2013-3861)

解決方案

Microsoft 已發佈一組適用於 .NET Framework 2.0、3.0、3.5、3.5.1、4.0 和 4.5 的修補程式。

另請參閱

https://www.nessus.org/u?110ff0dd

Plugin 詳細資訊

嚴重性: High

ID: 70334

檔案名稱: smb_nt_ms13-082.nasl

版本: 1.12

類型: local

代理程式: windows

已發布: 2013/10/9

已更新: 2020/5/15

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.6

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 8.1

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/o:microsoft:windows, cpe:/a:microsoft:.net_framework

必要的 KB 項目: SMB/MS_Bulletin_Checks/Possible

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2013/10/8

弱點發布日期: 2013/10/8

參考資訊

CVE: CVE-2013-3128, CVE-2013-3860, CVE-2013-3861

BID: 62807, 62819, 62820