U radu paketa Forefront Threat Management Gateway Firewall Client uočen je sigurnosni propust koji zlonamjernim korisnicima omogućuje pokretanje proizvoljnog programskog koda.

Paket: Microsoft Forefront Threat Management Gateway 2010
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Problem: pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1889
Izvorni ID preporuke: MS11-040
Izvor: Microsoft
 
Problem:
Spomenuti propust posljedica je neispravnih ograničenja u radu funkcije "NSPLookupServiceNext" i ima za posljedicu korupciju memorije.

Posljedica:
Zlonamjerni, udaljeni korisnici mogu iskoristiti problem za pokretanje proizvoljnog programskog koda.

Rješenje:
Objavljena je nadogradnja koja ispravlja nedostatak te se svim korisnicima savjetuje njena primjena.


Izvorni tekst preporuke
Idi na vrh