漏洞信息详情
Microsoft .NET Framework和Visual Studio 安全漏洞
漏洞简介
Microsoft .NET Framework和Visual Studio中对URL的解析方法存在安全漏洞。攻击者可利用该漏洞绕过安全逻辑,进行特权通信。以下产品和版本受到影响:Microsoft Visual Studio 2017版本15.9,Visual Studio 2017;.NET Framework 4.7.2版本,Framework 4.7.1版本,Framework 4.6.2版本,Framework 4.6.1版本,Framework 3.5.1版本,Framework 4.7版本,Framework 4.6版本,Framework 4.5.2版本,Framework 3.5版本,Framework 3.0版本,Framework 2.0版本,Core 2.2版本,Core 2.1版本,Core 1.1版本,Core 1.0版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2019-0657
参考网址
来源:portal.msrc.microsoft.com
链接:https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0657
来源:https://access.redhat.com/errata/RHSA-2019:0349
链接:无
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Microsoft-Visual-Studio-vulnerabilities-of-February-2019-28512
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-0657
来源:www.securityfocus.com
链接:http://www.securityfocus.com/bid/106890
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Microsoft-NET-vulnerabilities-of-February-2019-28485
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/75638
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/151684/Red-Hat-Security-Advisory-2019-0349-01.html
受影响实体
暂无
补丁
- Microsoft .NET Framework和Visual Studio 安全漏洞的修复措施<!--2019-2-12-->
还没有评论,来说两句吧...