Microsoft je objavio reviziju sigurnosnog upozorenja vezanog uz Microsoft Foundation Class (MFC) biblioteku. Izvorno upozorenje odnosilo se na propust koji je zlonamjernim korisnicima omogućavao pokretanje proizvoljnog programskog koda.

Paket: Microsoft Visual Studio 2005, Microsoft Visual Studio 2008, Microsoft Visual Studio 2010
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 8.4
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-3190
Izvorni ID preporuke: MS11-025
Izvor: Microsoft
 
Problem:
Propust uočen u izvornoj preporuci javlja se zbog načina na koji biblioteka ostvaruje mehanizam učitavanja ostalih vanjskih biblioteka. Revizija je izdana zbog objave novih programskih rješenja koja otklanjaju nedostatak.

Posljedica:
Zlonamjerni, udaljeni korisnici mogu iskoristiti propust za pokretanje proizvoljnog programskog koda.

Rješenje:
Objavljena je nadogradnja koja ispravlja ranjivost te se svim korisnicima savjetuje njena primjena.


Izvorni tekst preporuke
Idi na vrh