Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft .NET Framework
(2.0, 2.0 SP1, 3.5)
Microsoft Updates
(KB2446704, KB2449741, KB2518863, KB2518864, KB2518865, KB2530095, KB2572073, KB2604092, KB2729450, KB2789643, KB2833940, KB2898856, KB2972214, KB3023220, KB953300, KB974291, KB974292, KB974417, KB974468, KB974469, KB983582, KB983583, KB983587, KB983588, SP0, SP1)
Описание
Уязвимость, которая позволяет удаленно выполнить код, существует в Microsoft .NET Framework и может позволить некорректному Microsoft .NET приложению обойти проверку соответствия типа. Такое Microsoft .NET-приложение может эксплуатировать данную уязвимость, если приведет объекты одного типа к другому типу, что позволяет выполнить произвольный код. Приложения Microsoft .NET, которые являются доверенными, не представляют риска и не могут скомпрометировать систему из-за данной уязвимости.
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS09-061.mspx
http://www.microsoft.com/technet/security/Bulletin/MS09-061.mspx
Ссылки
MS (MS09-061): http://www.microsoft.com/technet/security/bulletin/ms09-061.mspx
Источник: CVE
Наименование: CVE-2009-0091
URL: http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-0091
Источник: CVE
Наименование: CVE-2009-0091
URL: http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-0091