Índice de explotabilidad
Vulnerabilidad 1 - CVE-2009-0090
Código de explotación consistente
Vulnerabilidad 2 - CVE-2009-0091
Código de explotación consistente
Vulnerabilidad 3 - CVE-2009-2497
Código de explotación consistente
Descripción
Vulnerabilidad 1 - CVE-2009-0090
Una vulnerabilidad de ejecución remota de código en Microsoft. NET Framework que podría permitir aplicaciones malicioso de Microsoft. NET para obtener un puntero administrado a la pila de la memoria que ya no se utiliza. La aplicación maliciosa de Microsoft. NET podría utilizar este puntero para modificar los valores legítimos puestos a la pila de localización posterior, que conduce a la ejecución arbitraria de código no administrado. Las aplicaciones de Microsoft. NET que no son maliciosos, no están en riesgo de verse comprometidos por esta vulnerabilidad.
Vulnerabilidad 2 - CVE-2009-0091
Esta vulnerabilidad de ejecución remota de código existe en Microsoft .NET Framework que podría permitir a una maliciosa aplicación de Microsoft. NET eludir un control de la igualdad de tipo. La aplicacion maliciosa de Microsoft. NET podría explotar esta vulnerabilidad mediante la fundición de un objeto de un tipo a otro tipo, que conduce a la ejecución arbitraria de código no administrado. Las aplicaciones de Microsoft. NET que no son maliciosos, no están en riesgo de verse comprometidos por esta vulnerabilidad.
Vulnerabilidad 3 - CVE-2009-2497
Una vulnerabilidad de ejecución remota de código en Microsoft. NET Framework que puede permitir una aplicación maliciosa de Microsoft. NET o una aplicación de Silverlight malintencionados pueden modificar la memoria de la elección del atacante, que conduce a la ejecución arbitraria de código no administrado. Las aplicaciones de Microsoft. NET y de Silverlight que no son maliciosos, no están en riesgo de verse comprometidos por esta vulnerabilidad.
Impacto
Vulnerabilidad 1 - CVE-2009-0090
Un atacante quien exitosamente explote esta vulnerabilidad podrá tener los mismos derechos de usuario de ASP.NET. Usuarios cuya cuenta es configurada para tener menos privilegios de usuario sobre el sistema podrían ser menos impactados que aquellos usuarios quienes operan con privilegios de administrador
Vulnerabilidad 2 - CVE-2009-0091
Un atacante quien exitosamente explote esta vulnerabilidad podrá tener los mismos derechos de usuario de ASP.NET. Usuarios cuya cuenta es configurada para tener menos privilegios de usuario sobre el sistema podrían ser menos impactados que aquellos usuarios quienes operan con privilegios de administrador
Vulnerabilidad 3 - CVE-2009-2497
Un atacante quien exitosamente explote esta vulnerabilidad podrá tener los mismos derechos de usuario de ASP.NET. Usuarios cuya cuenta es configurada para tener menos privilegios de usuario sobre el sistema podrían ser menos impactados que aquellos usuarios quienes operan con privilegios de administrador
Solución
-
Microsoft .NET Framework 2.0 Service Pack 1
-
Microsoft .NET Framework 2.0
Referencias
-
http://www.microsoft.com/technet/security/bulletin/MS09-061.mspx
-
http://www.microsoft.com/technet/security/Bulletin/MS09-oct.mspx