CDHaha Download


Posts Tagged ‘Framework’

[3,531]

MS12-074 Vulnerabilities in .NET Framework Could Allow Remote Code Execution (2745030)

2012-11-16 |

.NET Framework此安全更新可解决 .NET Framework 中五个秘密报告的漏洞。如果攻击者诱使目标系统的用户使用恶意代理自动配置文件,然后将代码注入到当前运行的应用程序中,则其中较严重的漏洞可能允许远程执行代码。

对于 Microsoft .NET Framework 2.0 Service Pack 2、Microsoft .NET Framework 3.5、Microsoft .NET Framework 3.5.1、Microsoft .NET Framework 4 和 Microsoft .NET Framework 4.5,此安全更新的等级为“严重”。对于 Microsoft .NET Framework 1.0 Service Pack 3 和 Microsoft .NET Framework 1.1 Service Pack 1,此安全更新的等级为“重要”。该安全更新通过基于调用代码的信任级别清理输出来解决漏洞,验证执行反射的对象的权限,加载外部库并优化内存中的代码。它还通过更新 System.Net 中的 Microsoft.Jscript 并限制 .NET Framework 如何执行 WPAD 配置文件中包含的 JavaScript 来解决漏洞。此更新还更改使用 WinHTTP 而不是 Microsoft.Jscript 处理 WPAD 的方式。
More

[3,600]

Microsoft .NET Framework 1.1 Redistributable Package

2012-08-18 |

Microsoft .NET Framework.NET Framework 1.1 版可再发行组件包中包括您在运行那些使用 .NET Framework 开发的应用程序时所需要的一切。

.NET Framework 1.1 版增强了可伸缩性和性能,支持利用 ASP.NET 移动控件开发适用于移动设备的应用程序(以前利用 Microsoft Mobile Internet 工具包进行开发),它还支持通过 Internet 协议版本 6 和 ADO.NET 类与开放式数据库连接 (ODBC) 和 Oracle 数据库进行本机通信。有了它,我们还能够使用代码访问安全性来进一步锁定和隔离 ASP.NET 应用程序。有关更多信息,请阅读 .NET Framework 1.1 版产品概述一文。

注意:您不能在同一计算机上安装 .NET Framework 的两种不同语言版本。尝试安装 .NET Framework 的第二种语言版本,将导致出现以下错误信息:“安装程序无法安装 Microsoft .NET Framework,因为已经安装了此产品的另一个版本。”如果您的目标平台是非英语平台,或者想用另一种语言查看 .NET Framework 资源,就必须下载相应语言版本的 .NET Framework 语言包。
More

[2,889]

MS12-038 Vulnerability in .NET Framework Could Allow Remote Code Execution (2706726)

2012-06-14 |

.NET Framework此安全更新可解决 Microsoft .NET Framework 中的一个秘密报告的漏洞。如果用户使用可运行 XAML 浏览器应用程序 (XBAP) 的 Web 浏览器查看特制网页,此漏洞可能允许在客户端系统上远程执行代码。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。Windows .NET Framework 应用程序也可能会使用该漏洞绕过代码访问安全性 (CAS) 限制。在 Web 浏览攻击情形中,攻击者可能拥有一个网站,并在上面放置用来利用此漏洞的网页。另外,接受或宿主用户提供的内容或广告的网站以及受到破坏的网站可能包含可能利用此漏洞的特制内容。但是在所有情况下,攻击者无法强制用户访问这些网站。相反,攻击者必须诱使用户访问该网站,方法通常是让用户单击电子邮件或 Instant Messenger 消息中的链接以使用户链接到攻击者的网站。

对于 Microsoft Windows 所有受支持版本上的 Microsoft .NET Framework 2.0 Service Pack 2、Microsoft .NET Framework 3.5.1 和 Microsoft .NET Framework 4,此安全更新的等级为“重要”。该安全更新通过更正 .NET Framework 验证传递给函数指针的数据的方式来解决漏洞。
More

[2,880]

MS12-035 Vulnerabilities in .NET Framework Could Allow Remote Code Execution (2693777)

2012-05-11 |

.NET Framework此安全更新可解决 .NET Framework 中的两个秘密报告的漏洞。如果用户使用可运行 XAML 浏览器应用程序 (XBAP) 的 Web 浏览器查看特制网页,则这些漏洞可能允许在客户端系统上远程执行代码。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Windows 的所有受支持版本上的 Microsoft .NET Framework 的所有受支持版本,此安全更新的等级为“严重”。该安全更新通过更正 .NET Framework 序列化进程处理受信任和不受信任的数据的方式来解决漏洞。
More

[4,070]

MS12-034 Combined Security Update for Microsoft Office, Windows, .NET Framework, and Silverlight (2681578)

2012-05-11 |

ActiveX Kill Bits此安全更新可解决 Microsoft Office、Microsoft Windows、Microsoft .NET Framework 和 Microsoft Silverlight 中三个公开披露的漏洞和七个秘密报告的漏洞。如果用户打开特制文档或者访问嵌入了 TrueType 字体文件的恶意网页,则这些漏洞中最严重的漏洞可能允许远程执行代码。攻击者无法强迫用户访问恶意网站。相反,攻击者必须诱使用户访问该网站,方法通常是让用户单击电子邮件或 Instant Messenger 消息中的链接以使用户链接到攻击者的网站。

对于下列软件,此安全更新的等级为“严重”:Microsoft Windows 的所有受支持版本;Microsoft .NET Framework 4(安装在基于 Itanium 的 Microsoft Windows 版本上时除外);Microsoft Silverlight 4 和 Microsoft Silverlight 5。对于 Microsoft Office 2003、Microsoft Office 2007 和 Microsoft Office 2010,此安全更新的等级为“重要”。该安全更新通过更正受影响的组件处理特制 TrueType 字体文件的方式,并更正 GDI+ 验证特制 EMF 记录类型和 Microsoft Office 文件中嵌入的特制 EMF 图像的方式来解决这些漏洞中最严重的漏洞。
More

[2,877]

MS12-025 Vulnerability in .NET Framework Could Allow Remote Code Execution (2671605)

2012-04-11 |

.NET Framework此安全更新可解决 Microsoft .NET Framework 中的一个秘密报告的漏洞。如果用户使用可运行 XAML 浏览器应用程序 (XBAP) 的 Web 浏览器查看特制网页,此漏洞可能允许在客户端系统上远程执行代码。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。如果运行 IIS 的服务器系统允许处理 ASP.NET 页面,并且攻击者成功地将特制 ASP.NET 页面上载到该服务器并执行它,此漏洞也可能允许在该服务器系统上远程执行代码,在 Web 主机情形中也是如此。Windows .NET 应用程序也可能会使用此漏洞绕过代码访问安全性 (CAS) 限制。在 Web 浏览攻击情形中,攻击者可能拥有一个网站,并在上面放置用来利用此漏洞的网页。另外,接受或宿主用户提供的内容或广告的网站以及受到破坏的网站可能包含可能利用此漏洞的特制内容。但是在所有情况下,攻击者无法强制用户访问这些网站。相反,攻击者必须诱使用户访问该网站,方法通常是让用户单击电子邮件或 Instant Messenger 消息中的链接以使用户链接到攻击者的网站。

对于 Microsoft Windows 所有受支持版本上的 Microsoft .NET Framework 1.0 Service Pack 3,Microsoft .NET Framework 1.1 Service Pack 1,Microsoft .NET Framework 2.0 Service Pack 2,Microsoft .NET Framework 3.5.1 和 Microsoft .NET Framework 4,此安全更新的等级为“严重”。该安全更新通过更正 Microsoft .NET Framework 在将数据传给某个函数时验证参数的方式来解决漏洞。
More

[3,146]

MS12-016 Vulnerabilities in .NET Framework and Microsoft Silverlight Could Allow Remote Code Execution (2651026)

2012-02-20 |

.NET Framework此安全更新可解决 Microsoft .NET Framework 和 Microsoft Silverlight 中一个公开披露的漏洞和一个秘密报告的漏洞。如果用户使用可运行 XAML 浏览器应用程序 (XBAP) 或 Silverlight 应用程序的 Web 浏览器查看特制网页,则这些漏洞可能允许在客户端系统上远程执行代码。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Windows 的所有受支持版本上的 Microsoft .NET Framework 2.0 Service Pack 2、Microsoft .NET Framework 3.5.1 和 Microsoft .NET Framework 4,以及对于 Microsoft Silverlight 4,此安全更新的等级为“严重”。此安全更新通过更正 Microsoft .NET Framework 和 Microsoft Silverlight 使用不受管理的对象的方式来解决这些漏洞。
More

[2,985]

MS11-078 Vulnerability in .NET Framework and Microsoft Silverlight Could Allow Remote Code Execution (2604930)

2011-10-13 |

.NET Framework此安全更新解决 Microsoft .NET Framework 和 Microsoft Silverlight 中一个秘密报告的漏洞。如果用户使用可运行 XAML 浏览器应用程序 (XBAP) 或 Silverlight 应用程序的 Web 浏览器查看特制网页,则此漏洞可能允许在客户端系统上远程执行代码。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。如果运行 IIS 的服务器系统允许处理 ASP.NET 页面,并且攻击者成功地将特制 ASP.NET 页面上载到该服务器并执行它,此漏洞也可能允许在该服务器系统上远程执行代码,在 Web 主机情形中也是如此。Windows .NET 应用程序也可能会使用此漏洞绕过代码访问安全性 (CAS) 限制。

对于 Microsoft Windows 所有受支持版本上的 Microsoft .NET Framework 1.0 Service Pack 3、Microsoft .NET Framework 1.1 Service Pack 1、Microsoft .NET Framework 2.0 Service Pack 2、Microsoft .NET Framework 3.5.1 和 Microsoft .NET Framework 4 以及 Microsoft Silverlight 4,此安全更新的等级为“严重”。该安全更新通过更正 .NET Framework 限制类内继承的方式来解决漏洞。
More

[3,031]

MS11-069 Vulnerability in .NET Framework Could Allow Information Disclosure (2567951)

2011-08-13 |

.NET Framework此安全更新可解决 Microsoft .NET Framework 中的一个秘密报告的漏洞。 如果用户使用可以运行 XAML 浏览器应用程序 (XBAP) 的 Web 浏览器查看特制网页,则该漏洞可能允许信息泄露。 在基于 Web 的攻击情形中,攻击者可能拥有一个网站,并在上面放置用来利用此漏洞的网页。 另外,接受或宿主用户提供的内容或广告的网站以及受到破坏的网站可能包含可能利用此漏洞的特制内容。 但是在所有情况下,攻击者无法强制用户访问这些网站。 相反,攻击者必须诱使用户访问该网站,方法通常是让用户单击电子邮件或 Instant Messenger 消息中的链接以使用户链接到攻击者的网站。 Windows .NET 应用程序也可能会使用此漏洞绕过代码访问安全性 (CAS) 限制。

对于 Microsoft Windows 所有受支持版本上的 Microsoft .NET Framework 2.0 Service Pack 2、Microsoft .NET Framework 3.5.1 和 Microsoft .NET Framework 4,,此安全更新的等级为“中等”。该安全更新通过更正 .NET Framework 验证 System.Net.Sockets 命名空间中的信任级别的方式来解决漏洞。
More

[3,590]

MS11-044 Vulnerability in .NET Framework Could Allow Remote Code Execution (2538814)

2011-06-16 |

.NET Framework此安全更新解决了 Microsoft .NET Framework 中一个公开披露的漏洞。 如果用户使用可运行 XAML 浏览器应用程序 (XBAP) 的 Web 浏览器查看特制网页,此漏洞可能允许在客户端系统上远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。 如果运行 IIS 的服务器系统允许处理 ASP.NET 页面,并且攻击者成功地将特制 ASP.NET 页面上载到该服务器并执行它,此漏洞也可能允许在该服务器系统上远程执行代码,在 Web 主机情形中也是如此。 Windows .NET 应用程序也可能会使用此漏洞绕过代码访问安全性 (CAS) 限制。

对于 Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008、Windows 7 和 Windows Server 2008 R2 的所有受影响的 Microsoft .NET Framework 版本,此安全更新的等级为“严重”。该安全更新通过更正 .NET Framework 中的 JIT 编译器验证对象中的特定值的方式来解决漏洞。
More