Расширенный

Удаленное выполнение кода

Удаленное выполнение кода

17 Июля 2020
Уровень опасности
Производитель ПО
Наименование ПО
Microsoft Updates (KB4484436, KB4484443, KB4484453, KB4484460, KB4565489, KB4565508, KB4565511, KB4565577, KB4565578, KB4565579, KB4565580, KB4565581, KB4565582, KB4565583, KB4565584, KB4565585, KB4565586, KB4565587, KB4565588, KB4565589, KB4565610, KB4565611, KB4565612, KB4565613, KB4565614, KB4565615, KB4565616, KB4565621, KB4565622, KB4565623, KB4565625, KB4565627, KB4565628, KB4565630, KB4565631, KB4565632, KB4565633, KB4565634, KB4565635, KB4565636)
Описание
Уязвимость в .NET Framework, Microsoft SharePoint и Visual Studio, связанная с некорректной проверкой разметки источника XML-файла, позволяет злоумышленникам, действующим удаленно, выполнить произвольный код в контексте процесса, отвечающего за десериализацию XML-содержимого, загрузив на сервер с уязвимым ПО специально сформированный документ.
Как исправить
Используйте рекомендации производителя:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1147
Ссылки
Источни: CVE
Наименование: CVE-2020-1147
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-1147