• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Обход защитного механизма

Главная Специалистам База уязвимостей Обход защитного механизма

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Microsoft .NET Framework (2.0 SP2, 3.0 SP2, 3.5, 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1)
Описание
Уязвимость в компонентах Microsoft .NET Framework (и .NET Core), связанная с неполной проверкой сертификатов, позволяет злоумышленникам использовать (для определенных целей) сертификаты, помеченные как недействительные, нарушая тем самым доверие к улучшенным ключам.
Как исправить
Используйте рекомендации производителя:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0786
Ссылки
Источник: CVE
Наименование: CVE-2018-0786
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0786