跳至主內容

微軟 .NET Framework XML 簽章 HMAC 截斷略過漏洞 (2010年06月09日)

最後更新 2011年01月28日 發佈日期: 2010年06月09日 2477 觀看次數

風險: 中度風險

Microsoft .NET Framework 存在資料竄改漏洞,可能會允許攻擊者竄改已簽署的 XML 內容,而且不會被偵測到。 這對自訂應用程式的安全性影響多寡,取決於特定的使用狀況。 如果已簽署的 XML 訊息是透過安全通道 (例如 SSL) 傳輸,便不會受到此漏洞影響。


影響

  • 篡改

受影響之系統或技術

  • 微軟視窗 2000
  • 視窗 XP
  • 視窗伺服器 2003
  • 視窗 Vista
  • 視窗伺服器 2008
  • 視窗 7
  • 微軟 .NET Framework 1.0
  • 微軟 .NET Framework 1.1
  • 微軟 .NET Framework 2.0
  • 微軟 .NET Framework 3.5
  • 微軟 .NET Framework 3.5.1

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

請在這裡下載修補程式


漏洞識別碼


資料來源


相關連結