U radu programskih paketa .NET Framework i Microsoft Silverlight uočena je sigurnosna ranjivost koja zlonamjernim korisnicima omogućuje udaljeno izvršavanje proizvoljnog programskog koda.

Paket: Microsoft .NET Framework 2.x, Microsoft .NET Framework 3.x, Microsoft .NET Framework 4.x, microsoft silverlight 4.x
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0664
Izvorni ID preporuke: MS11-039
Izvor: Microsoft
 
Problem:
Uočena ranjivost javlja se zbog neispravne provjere vrijednosti koje ugroženi paketi šalju povjerljivim programskim sučeljima.

Posljedica:
Udaljeni, zlonamjerni korisnici mogu iskoristiti uočenu ranjivost za izvršavanje proizvoljnog programskog koda.

Rješenje:
Objavljena su rješenja koja ispravljaju uočenu nepravilnost te se svim korisnicima savjetuje njihova primjena.


Izvorni tekst preporuke
Idi na vrh