Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Microsoft .NET Framework
(2.0 SP2, 3.0 SP2, 3.5, 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1)
Описание
Уязвимость в компонентах Microsoft .NET Framework (и .NET Core), связанная с неполной проверкой сертификатов, позволяет злоумышленникам использовать (для определенных целей) сертификаты, помеченные как недействительные, нарушая тем самым доверие к улучшенным ключам.
Как исправить
Используйте рекомендации производителя:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0786
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0786
Ссылки
Источник: CVE
Наименование: CVE-2018-0786
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0786
Наименование: CVE-2018-0786
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0786