Microsoft .NET ASLR漏洞 CVE-2014-4062 CNNVD-201408-211

4.3 AV AC AU C I A
发布: 2014-08-12
修订: 2018-10-12

Microsoft .NET Framework是美国微软(Microsoft)公司开发的一种全面且一致的编程模型,也是一个用于构建Windows、Windows Store、Windows Phone、Windows Server和Microsoft Azure的应用程序的开发平台。该平台包括C#和Visual Basic编程语言、公共语言运行库和广泛的类库。 Microsoft .NET Framework 中存在一个安全功能绕过漏洞,让攻击者能够绕过地址空间布局随机化 (ASLR) 安全功能,该安全功能有助于保护用户免遭多种漏洞攻击。该安全功能绕过本身不允许执行任意代码。以下版本受到影响:Microsoft .NET Framework 1.1 SP1版本,2.0 SP2版本,3.0 SP2版本,3.5版本,3.5.1版本。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息