Uočen je sigurnosni propust u radu operacijskih sustava Microsoft Windows koji zlonamjernim korisnicima omogućuje pokretanje proizvoljnog programskog koda.

Paket: Microsoft Windows 7, Microsoft Windows Server 2003, Microsoft Windows Server 2008, Microsoft Windows Vista, Microsoft Windows XP
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0658
Izvorni ID preporuke: MS11-038
Izvor: Microsoft
 
Problem:
Spomenuti propust javlja se u komponenti "Object Linking and Embedding" (OLE) Automation (oleaut32.dll) prilikom analize Windows Metafile (WMF) datoteke.

Posljedica:
Udaljeni, zlonamjerni korisnici mogu iskoristiti propust za pokretanje proizvoljnog programskog koda.

Rješenje:
Objavljena su osvježena rješenja te se svim korisnicima savjetuje njihova primjena.


Izvorni tekst preporuke
Idi na vrh