Microsoft .NET Framework JIT编译器优化远程代码执行漏洞_安全漏洞聚焦_黑客防线网安服务器维护基地--Powered by WWW.RONGSEN.COM.CN

Microsoft .NET Framework JIT编译器优化远程代码执行漏洞

作者:黑客防线网安网站维护基地 来源:黑客防线网安网站维护基地 浏览次数:0

黑客防线网安网讯:影响版本:


Microsoft .NET Framework 4.0

漏洞描述:


BUGTRAQ  ID: 43781
CVE ID: CVE-2010-3228

Microsoft .NET Framework是一个流行的软件开发工具包。

NET Framework中的JIT编译器在优化代码时存在漏洞,当
影响版本:
Microsoft .NET Framework 4.0
漏洞描述:
BUGTRAQ  ID: 43781
CVE ID: CVE-2010-3228

Microsoft .NET Framework是一个流行的软件开发工具包

NET Framework中的JIT编译器在优化代码时存在漏洞当用户访问承载了特制XBAP的网页时就可能触发内存破坏导致执行任意代码此漏洞仅影响x64和Itanium架构。
<*参考
http://secunia.com/advisories/41751/
http://www.microsoft.com/technet/security/bulletin/MS10-077.mspx?pf=true
http://www.us-cert.gov/cas/techalerts/TA10-285A.html
*>
SEBUG安全建议:
临时解决方法:

* 禁用部分受信任的Microsoft .NET应用:

caspol –pp off
caspol –m –resetlockdown
caspol –pp on

* 在Internet Explorer中禁用XAML浏览器应用。

厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS10-077)以及相应补丁:
MS10-077:Vulnerability in .NET Framework Could Allow Remote Code Execution (2160841)
链接:http://www.microsoft.com/technet/security/bulletin/MS10-077.mspx?pf=true
    黑客防线网安服务器维护方案本篇连接:http://www.rongsen.com.cn/show-4618-1.html
网站维护教程更新时间:2010-10-26 13:46:07  【打印此页】  【关闭
我要申请本站N点 | 黑客防线官网 |  
专业服务器维护及网站维护手工安全搭建环境,网站安全加固服务。黑客防线网安服务器维护基地招商进行中!QQ:29769479

footer  footer  footer  footer