按 Enter 到主內容區
:::

TWCERT-電子報

:::
發布日期:
字型大小:

Microsoft 資訊安全公告 MS14-053 - 重要-.NET Framework 中的資訊

CVE編號 CVE-2014-4072
影響產品 對於受影響之 Microsoft Windows 版本上的 Microsoft .NET Framework 1.1 Service Pack 1、Microsoft .NET Framework 2.0 Service Pack 2、Microsoft .NET Framework 3.0 Service Pack 2、Microsoft .NET Framework 3.5、Microsoft .NET Framework 3.5.1、Microsoft .NET Framework 4 和 Microsoft .NET Framework 4.5/4.5.1/4.5.2,此資訊安全更新的等級為「重要」。
解決辦法 大部分客戶都已啟用自動更新,並且不必須採取任何行動,因為資訊安全更新將自動下載和安裝。如需有關自動更新中特定設定選項的資訊,請參閱 Microsoft 知識庫文件編號 294871。對於沒有啟用自動更新的客戶,可採取開啟或關閉自動更新中的步驟來啟用自動更新。
張貼日 2014-09-10
上稿單位 TWCERT/CC

這個資訊安全更新可解決 Microsoft .NET Framework 中一項未公開報告的資訊安全風險。如果攻擊者將小量蓄意製作的要求傳送至受影響的 .NET 網站,此資訊安全風險可能會允許阻斷服務 (DoS)。依照預設,當 Microsoft .NET Framework 安裝於任何受支援版本的 Microsoft Windows 時,並未安裝 ASP.NET。客戶必須手動安裝並透過向 IIS 註冊以啟用 ASP.NET,才會受此資訊安全風險影響。

此資訊安全更新可修正 Microsoft .NET Framework 處理蓄意製作之要求的方式,進而解決這些資訊安全風險。

回頁首