Microsoft .NET Framework远程执行代码漏洞
Microsoft .NET Framework是美国微软(Microsoft)公司开发的一种全面且一致的编程模型,也是一个用于构建Windows、Windows Store、Windows Phone、Windows Server和Microsoft Azure的应用程序的开发平台。该平台包括C#和Visual Basic编程语言、公共语言运行库和广泛的类库。
一、漏洞分析
公开日期:2019-01-04
漏洞编号:CNVD-2019-00353
危害等级:高危
漏洞描述:Microsoft .NET Framework中存在远程代码执行漏洞。远程攻击者可利用该漏洞控制受影响的系统。
二、漏洞影响范围
Microsoft .NET Framework 3.0 SP2
Microsoft .NET Framework 2.0 SP2
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5.1
Microsoft .NET Framework 4.6
Microsoft .NET Framework 4.6.2
Microsoft .NET Framework 4.7
Microsoft .NET Framework 4.7.1
Microsoft .NET Framework 4.7.2
Microsoft .NET Framework 4.5.2
Microsoft .NET Framework 4.6.1
三、漏洞处置建议
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8421