發布單位:TWCERT/CC 更新日期:2020-07-24 點閱次數:64 Microsoft .NET Framework, SharePoint Server和Visual Studio存在遠端執行任意程式碼(RCE)資安漏洞(CVE-2020-1147)。此為當軟體於反序列化XML過程時,無法檢查所輸入XML檔案的來源標記之漏洞。攻擊者可上傳一特製文件至利用上述軟體來處理內容的伺服器上,既可觸發該漏洞進行任意程式碼執行。 ...
Microsoft .NET Framework是美国微软(Microsoft)公司的一种全面且一致的编程模型,也是一个用于构建Windows、Windows Store、Windows Phone、Windows Server和Microsoft Azure的应用程序的开发平台。该平台包括C#和Visual Basic编程语言、公共语言运行库和广泛的类库。 Microsoft .NET Framework中存在远程代码执行漏洞。攻击者可借助特制文件利用该漏洞控制系统。以下产品及版本受到影响:Microsoft .NET Framework 2.0 SP2版本,3.5版本,3.5.1版本4.7....
Исправленная на прошлой неделе червеобразная уязвимость SigRed в Windows Server 2003-2019 затмила другие опасные уязвимости,...
来源:MISC 链接:https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1147 来源:access.redhat.com 链接:https://access.redhat.com/security/cve/cve-2020-1147 来源:portal.msrc.microsoft.com 链接:https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2020-1147 来源:vigilance.fr 链接:https://vigilance.fr/vulnerability/Microsoft-Visual-Studio-vulnerabilities-of-July-2020-32824 来源:nvd.nist.gov 链接:https://nvd.nist.gov/vuln/detail/CVE-2020-1147 Source link
Page 1 of 21 2