Microsoft je objavio reviziju sigurnosnog upozorenja vezanog uz programske pakete koji koriste Microsoft XML Editor. Izvorno upozorenje bilo je vezano uz ispravak sigurnosnog nedostatka koji je zlonamjernim korisnicima omogućavao pristup osjetljivim podacima.

Paket: Microsoft InfoPath 2010, Microsoft Office InfoPath 2007, Microsoft SQL Server 2005, Microsoft SQL Server 2008, Microsoft Visual Studio 2005, Microsoft Visual Studio 2008, Microsoft Visual Studio 2010
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1280
Izvorni ID preporuke: MS11-049
Izvor: Microsoft
 
Problem:
Uočen nedostatak posljedica je načina na koji XML Editor obrađuje vanjske entitete unutar Web Service Discovery (.disco) datoteka. Revizija je objavljena radi izmjene liste ranjivih sustava.

Posljedica:
Zlonamjerni korisnici mogu iskoristiti uočen nedostatak za stjecanje pristupa osjetljivim podacima.

Rješenje:
Objavljena je nadogradnja koja ispravlja nedostatak te se svim korisnicima savjetuje njena primjena.


Izvorni tekst preporuke
Idi na vrh