• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

Microsoft .NET Framework远程代码执行漏洞(CVE-2017-8759)

【发布时间:2017-09-18】

发布日期:2017-09-14

危险等级:☆☆☆☆☆

1 漏洞描述

Microsoft .NET Framework是用于Windows的新托管代码编程模型。

Microsoft .NET Framework存在远程代码执行漏洞,主要影响.NET框架的SOAP WSDL (Web服务描述语言)解析器,攻击者可通过构造恶意Microsoft Office RTF文档利用该漏洞传播恶意软件。

2 漏洞标识符

CVE ID: CVE-2017-8759

3 影响系统

受影响系统:

Microsoft .NET Framework 2.0

Microsoft .NET Framework 3.5

Microsoft .NET Framework 3.5.1

Microsoft .NET Framework 4.6

Microsoft .NET Framework 4.6.2

Microsoft .NET Framework 4.7

Microsoft .Net Framework 4.5.2

Microsoft .Net Framework 4.6.1

4 专家建议

厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-875

5 漏洞类型

应用程序

新华三官网
联系我们