欢迎user
Microsoft .NET Framework 和 Microsoft Silverlight 存在两个安全漏洞。如果用户使用可以运行 XAML 浏览器应用程序 (XBAP) 或 Silverlight 应用程序的 Web 浏览器查看特制网页,或者攻击者成功地说服用户运行特制 Microsoft .NET 应用程序,这些漏洞可能允许在客户端系统上远程执行代码。
那些账户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。如果运行 IIS 的服务器系统允许处理 ASP.NET 页面,并且攻击者成功地将特制 ASP.NET 页面上载到该服务器并执行它,这些漏洞也可能允许在该服务器系统上远程执行代码,在 Web 主机情形中也是如此。
Bugtraq ID: 422138 42295
CVE: CVE-2010-0019 CVE-2010-1898
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 Service Pack 1
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.5.1
Microsoft Silverlight 2
Microsoft Silverlight 3
* 临时禁止在WEB浏览器中运行Microsoft Silverlight ActiveX控件。
* 禁用部分可信任的Microsoft .NET应用。
* 在Internet Explorer中禁用XAML浏览器。
微软已经为此发布了一个安全公告(MS10-060)以及相应补丁:
http://www.microsoft.com/technet/security/Bulletin/MS10-060.mspx?pf=true