Microsoft .NET Framework 的安全更新(2019 年 1 月)

high Nessus 插件 ID 121021

简介

远程主机上安装的 Microsoft .NET Framework 缺少安全更新。

描述

远程主机上安装的 Microsoft .NET Framework 缺少安全更新。因而会受到以下漏洞的影响:- 在 .NET Framework 和 .NET Core 中存在信息泄露漏洞,其允许绕过跨域资源共享 (CORS) 配置。成功利用此漏洞的攻击者可以从网络应用程序检索通常受限的内容。此安全更新通过强制执行 CORS 配置以防其绕过来修复此漏洞。(CVE-2019-0545)

解决方案

Microsoft 已发布用于 Microsoft .NET Framework 的安全更新。

另见

http://www.nessus.org/u?108c06e5

http://www.nessus.org/u?ed198bfb

http://www.nessus.org/u?f7193a7a

http://www.nessus.org/u?dd77a736

http://www.nessus.org/u?7ce18754

http://www.nessus.org/u?3d86e600

http://www.nessus.org/u?3b934049

http://www.nessus.org/u?3b2464f5

http://www.nessus.org/u?55d97d9f

http://www.nessus.org/u?2d3f019a

http://www.nessus.org/u?0d50458c

http://www.nessus.org/u?99cd605a

http://www.nessus.org/u?24688942

http://www.nessus.org/u?c30a330a

http://www.nessus.org/u?9348fa78

http://www.nessus.org/u?4d06d714

http://www.nessus.org/u?a8bd0dec

http://www.nessus.org/u?8aa7a1c6

http://www.nessus.org/u?035a9903

http://www.nessus.org/u?fb3b1b47

http://www.nessus.org/u?355994f6

http://www.nessus.org/u?ba6bb054

http://www.nessus.org/u?5bc42785

http://www.nessus.org/u?70f483ef

http://www.nessus.org/u?6c2a08ec

http://www.nessus.org/u?82c64296

插件详情

严重性: High

ID: 121021

文件名: smb_nt_ms19_jan_dotnet.nasl

版本: 1.5

类型: local

代理: windows

发布时间: 2019/1/8

最近更新时间: 2019/10/31

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 4.4

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 3.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS 分数来源: CVE-2019-0545

CVSS v3

风险因素: High

基本分数: 7.5

时间分数: 6.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/a:microsoft:.net_framework

必需的 KB 项: SMB/MS_Bulletin_Checks/Possible

易利用性: No known exploits are available

补丁发布日期: 2019/1/8

漏洞发布日期: 2019/1/8

参考资料信息

CVE: CVE-2019-0545

MSFT: MS19-4480051, MS19-4480054, MS19-4480055, MS19-4480056, MS19-4480057, MS19-4480058, MS19-4480059, MS19-4480061, MS19-4480062, MS19-4480063, MS19-4480064, MS19-4480070, MS19-4480071, MS19-4480072, MS19-4480074, MS19-4480075, MS19-4480076, MS19-4480083, MS19-4480084, MS19-4480085, MS19-4480086, MS19-4480961, MS19-4480962, MS19-4480966, MS19-4480973, MS19-4480978

MSKB: 4480051, 4480054, 4480055, 4480056, 4480057, 4480058, 4480059, 4480061, 4480062, 4480063, 4480064, 4480070, 4480071, 4480072, 4480074, 4480075, 4480076, 4480083, 4480084, 4480085, 4480086, 4480961, 4480962, 4480966, 4480973, 4480978