MS15-101:.NET Framework 中的漏洞可允许提升权限 (3089662)

high Nessus 插件 ID 85847

简介

远程主机上安装的 .NET Framework 版本受到多种漏洞的影响:

描述

远程 Windows 主机缺少安全更新。因此,它受到 Microsoft .NET Framework 中多种漏洞的影响:

- 由于在内存中的对象复制到数组之前未正确验证其数量,因此存在权限升级漏洞。未经认证的远程攻击者可利用此漏洞诱使用户运行不受信任的 .NET 应用程序或者访问包含恶意 XAML 浏览器应用程序的网站,绕过代码访问安全 (CAS) 限制。
(CVE-2015-2504)

- 由于未正确处理发送到 ASP .NET 服务器的特别构建的请求,因此存在拒绝服务漏洞。未经认证的远程攻击者可利用此漏洞使性能降级。(CVE-2015-2526)

解决方案

Microsoft 已发布一系列用于 .NET Framework 2.0、3.5、3.5.1、4、4.5、4.5.1、4.5.2 和 4.6 的修补程序。

另见

https://www.nessus.org/u?682179a8

插件详情

严重性: High

ID: 85847

文件名: smb_nt_ms15-101.nasl

版本: 1.12

类型: local

代理: windows

发布时间: 2015/9/8

最近更新时间: 2020/5/15

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 7.3

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/o:microsoft:windows, cpe:/a:microsoft:.net_framework

必需的 KB 项: SMB/MS_Bulletin_Checks/Possible

可利用: true

易利用性: Exploits are available

补丁发布日期: 2015/9/8

漏洞发布日期: 2015/9/8

参考资料信息

CVE: CVE-2015-2504, CVE-2015-2526

BID: 76560, 76567