"MS.NET.Framework.DTD.Privilege.Elevation"
- 特征库ID:
41639
- 漏洞级别:
critical
- CVE ID:
CVE-2015-6096
- 建议的动作:
drop
- 受影响的系统:
Windows
- 协议:
tcp
攻击漏洞描述
这表明可能存在针对 Microsoft .NET 框架中的特权提升漏洞的攻击。该漏洞是由于应用程序中的验证不当造成的。远程攻击者可以利用它来提升他们对易受攻击系统的权限。
影响范围
Windows Vista
Windows Server 2008
Windows 7
Windows Server 2008 R2
Windows 8
Windows 8.1
Windows Server 2012 and Windows Server 2012 R2
Windows RT and Windows RT 8.1
Windows 10
可能带来的后果
特权升级:远程攻击者可以利用他们在易受攻击的系统上的特权。
解决办法
应用供应商提供的最新升级或补丁。 http://technet.microsoft.com/security/bulletin/MS15-118