​Microsoft .NET Framework远程执行代码漏洞

发布者:信网处发布时间:2019-01-04浏览次数:1248

Microsoft .NET Framework远程执行代码漏洞

 Microsoft .NET Framework是美国微软(Microsoft)公司开发的一种全面且一致的编程模型,也是一个用于构建WindowsWindows StoreWindows PhoneWindows ServerMicrosoft Azure的应用程序的开发平台。该平台包括C#Visual Basic编程语言、公共语言运行库和广泛的类库。

一、漏洞分析

公开日期:2019-01-04

漏洞编号:CNVD-2019-00353

危害等级:高危

漏洞描述:Microsoft .NET Framework中存在远程代码执行漏洞。远程攻击者可利用该漏洞控制受影响的系统。

二、漏洞影响范围

     Microsoft .NET Framework 3.0 SP2
Microsoft .NET Framework 2.0 SP2
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5.1
Microsoft .NET Framework 4.6
Microsoft .NET Framework 4.6.2
Microsoft .NET Framework 4.7
Microsoft .NET Framework 4.7.1
Microsoft .NET Framework 4.7.2
Microsoft .NET Framework 4.5.2
Microsoft .NET Framework 4.6.1

三、漏洞处置建议

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8421